Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploit_CVE-2023-27163 — Proof of Concept exploit for Server Side Request Forgery vulnerability in Requests Basket v1.2.1 und früher. | Kitploit
Tools/GitHubGitHub/j0ey17/exploit_cve-2023-27163
AufklärungPort-ScanningSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

Proof of Concept exploit for Server Side Request Forgery vulnerability in Requests Basket v1.2.1 und früher.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-27163 PoC Exploit Code

Dieses Python-Skript ist ein Proof of Concept (PoC) für CVE-2023-27163, eine Server-Side Request Forgery (SSRF) Schwachstelle in Request Basket.

Code-Beschreibung

Das Skript automatisiert die Ausnutzung von CVE-2023-27163. Es führt folgende Aktionen aus:

  1. Generiert einen zufälligen Basket-Namen: Erstellt einen eindeutigen Endpunkt für die Interaktion.
  2. Erstellt einen Basket und ruft einen API-Token ab: Interagiert mit der Request Basket API, um einen neuen Basket einzurichten und den Autorisierungstoken zu erhalten.
  3. Konfiguriert den Basket für SSRF: Ändert die Konfiguration des Baskets, um eingehende Anfragen an eine interne Adresse (127.0.0.1) auf einem bestimmten Port weiterzuleiten.
  4. Versucht, auf interne Ports zuzugreifen: Iteriert durch einen vordefinierten Portbereich (standardmäßig 75–81) und versucht, über den konfigurierten Basket auf Dienste zuzugreifen, die auf localhost des verwundbaren Servers laufen.
  5. Zeigt Ergebnisse an: Wenn ein Dienst gefunden wird und einen Status 200 OK zurückgibt, wird eine Meldung mit dem offenen Port und dem Anfang des Antwortinhalts ausgegeben.

Dies ermöglicht einem Angreifer effektiv, interne Ports auf dem Server zu scannen, der die verwundbare Request Basket Instanz hostet.

Konfiguration zur Verwendung

Um dieses Skript an Ihre eigenen Bedürfnisse anzupassen, müssen Sie möglicherweise Folgendes ändern:

  1. IP_Vuln_Server:

    • Ändern Sie die IP-Adresse und den Port r'10.129.229.26:55555' so, dass sie dem Zielserver der verwundbaren Request Basket Instanz entsprechen.
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. Portbereich für das Scannen (optional):

    • Das Skript scannt standardmäßig die Ports 75 bis 81 (range(75,82)).
    • Passen Sie diesen Bereich in der Funktion main() an, wenn Sie einen anderen oder einen größeren Bereich interner Ports scannen möchten.
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # z.B. range(1, 65536) für alle Ports
        ConfBasketAndFetchResp(headers, i)
    
  3. forward_url in ConfBasketAndFetchResp (fortgeschrittene/spezifische Anwendungsfälle):

    • Standardmäßig wird http://127.0.0.1:{port}/ angesteuert.
    • Wenn Sie andere interne Dienste auf anderen Pfaden oder sogar andere interne IP-Adressen vermuten, die vom verwundbaren Server erreichbar sind, können Sie den -String anpassen. Für den beabsichtigten SSRF-Scan von ist jedoch in der Regel korrekt.

Stellen Sie sicher, dass die Bibliothek requests installiert ist (pip install requests). Nutzen Sie dieses PoC verantwortungsbewusst und nur auf Systemen, für die Sie ausdrückliche Testberechtigung haben.

Tool herunterladen
forward_url
localhost
127.0.0.1
root@kitploit:~
json_config = {
    "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
    # ... andere Parameter
}