Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-7231 — PoC y Divulgación para CVE-2023-7231 – Cadena RCE de Memcached Gopher | Kitploit
Herramientas/GitHubGitHub/bbo513/cve-2023-7231
Escalada de PrivilegiosReconocimientoSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónSeguridad en la Nube
GitHubbbo513/cve-2023-7231

CVE-2023-7231

PoC y Divulgación para CVE-2023-7231 – Cadena RCE de Memcached Gopher

13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2023-7231 – Cadena crítica de SSRF → Memcached/Docker RCE a través de fetchResource de Audible

🔥 Resumen

Esta vulnerabilidad permite Server-Side Request Forgery (SSRF) en la API fetchResource de Audible en *.audible.com, permitiendo a atacantes no autenticados pivotar hacia la infraestructura interna.

Mediante el encadenamiento de payloads SSRF, logramos:

  • 🛡 Acceso a Metadatos de EC2 de AWS
  • 🐳 Sondeo del Socket Docker en 127.0.0.1:2375
  • 🔐 Exfiltración de Credenciales y PII a través de /env, /proc/self/environ
  • ✅ Respuestas consistentes 200 OK desde endpoints exclusivamente internos

📉 Cadena de Ataque

root@kitploit:~
SSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access  
SSRF → Docker API → Root Container Access  
SSRF → Env Vars → Credential Dump → DB Pivot
Descargar herramienta