Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kharimmchatta/basketcraft
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubkharimmchatta/basketcraft

basketcraft

Dies ist ein Skript, das die Sicherheitslücke CVE-2023-27163 ausnutzt, bei der es sich um eine request-basket SSRF handelt.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

basketcraft

Dies ist ein Skript, das die CVE-2023-27163 Schwachstelle ausnutzt, eine SSRF in request-baskets Version 1.2.1

SSRF in Request-Baskets (CVE-2023–27163)

CVE-2023–27163 stellt eine kritische Server-Side Request Forgery (SSRF) Schwachstelle dar, die in Request-Baskets identifiziert wurde und alle Versionen bis 1.2.1 betrifft. Diese spezielle Schwachstelle ermöglicht es böswilligen Akteuren, durch die Ausnutzung der Komponente /api/baskets/{name} mittels sorgfältig erstellter API-Anfragen unbefugten Zugriff auf Netzwerkressourcen und sensible Informationen zu erlangen.

Wie es funktioniert

Request-Baskets ist eine Webanwendung, die dazu dient, eingehende HTTP-Anfragen zu sammeln und zu protokollieren, die an bestimmte Endpunkte, sogenannte “baskets”, gerichtet sind. Bei der Erstellung dieser Baskets haben Benutzer die Möglichkeit, alternative Server anzugeben, an die diese Anfragen weitergeleitet werden sollen. Das kritische Problem besteht darin, dass Benutzer versehentlich Dienste angeben können, auf die sie keinen Zugriff haben sollten, einschließlich solcher, die normalerweise in einer Netzwerkumgebung eingeschränkt sind.

Beispielsweise haben wir einen Anforderungsserver, auf dem Request-Baskets auf Port 55555 läuft, und gleichzeitig einen Flask-Webserver auf Port 2054. Der Flask-Server ist jedoch so konfiguriert, dass er ausschließlich mit dem internen Netzwerk interagiert. Vor diesem Hintergrund kann der Angreifer die SSRF-Schwachstelle ausnutzen, indem er einen Basket erstellt, der Anfragen an http://internal_network:2054 weiterleitet, wodurch die vorherigen Netzwerkbeschränkungen effektiv umgangen werden und der Zugriff auf den Flask-Webserver erlangt wird, der eigentlich nur für den internen Netzwerkzugriff eingeschränkt sein sollte.

Tool herunterladen