Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27163-POC — CVE-2023-27163: In Request-baskets bis v1.2.1 wurde eine Server-Side Request Forgery (SSRF) über die Komponente /api/baskets/{name} entdeckt. Diese Schwachstelle ermöglicht es Angreifern, über eine manipulierte API-Anfrage auf Netzwerkressourcen und vertrauliche Informationen zuzugreifen. Dieser POC nutzt die SSRF aus, um RCE durchzuführen. | Kitploit
Tools/GitHubGitHub/lukehebe/cve-2023-27163-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHublukehebe/cve-2023-27163-poc

CVE-2023-27163-POC

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

21vor 1 JahrNoch nicht geprüft

CVE-2023-27163: In Request-baskets bis v1.2.1 wurde eine Server-Side Request Forgery (SSRF) über die Komponente /api/baskets/{name} entdeckt. Diese Schwachstelle ermöglicht es Angreifern, über eine manipulierte API-Anfrage auf Netzwerkressourcen und vertrauliche Informationen zuzugreifen. Dieser POC nutzt die SSRF aus, um RCE durchzuführen.

Teilen

CVE-2023-27163

In Request-baskets bis einschließlich v1.2.1 wurde eine Server-Side Request Forgery (SSRF) über die Komponente /api/baskets/{name} entdeckt. Diese Schwachstelle ermöglicht es Angreifern, über eine manipulierte API-Anfrage auf Netzwerkressourcen und vertrauliche Informationen zuzugreifen. Dieser POC nutzt die SSRF aus, um RCE durchzuführen.

Dieses Python-Skript nutzt eine Server-Side Request Forgery (SSRF)-Schwachstelle (CVE-2023-27163) in Request Baskets bis Version 1.2.1 aus. Die Schwachstelle erlaubt es einem Angreifer, über den Endpunkt /api/baskets/{name} einen Basket zu erstellen und so zu konfigurieren, dass HTTP-Anfragen an einen internen oder eingeschränkten Dienst (z. B. http://localhost:8000) weitergeleitet werden. Durch die Verkettung der SSRF mit einer Remote Code Execution (RCE)-Schwachstelle im internen Dienst injiziert das Skript einen Payload, um eine Reverse Shell zu etablieren.

Hinweis: Das Skript erfordert, dass der Angreifer Zugriff auf einen lokalen Server hat, der einen Payload (z. B. ein Reverse-Shell-Skript) bereitstellen kann.

Dies wurde auf der Box „Sau" von HTB getestet.

CVE-2023-27163 Exploit GIF

Tool herunterladen