Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploit_CVE-2023-27163 — Exploit de prueba de concepto para la vulnerabilidad Server Side Request Forgery en Requests Basket v1.2.1 y anteriores. | Kitploit
Herramientas/GitHubGitHub/j0ey17/exploit_cve-2023-27163
ReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

Exploit de prueba de concepto para la vulnerabilidad Server Side Request Forgery en Requests Basket v1.2.1 y anteriores.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-27163 Código de Exploit PoC

Este script de Python es una Prueba de Concepto (PoC) para CVE-2023-27163, una vulnerabilidad de Server-Side Request Forgery (SSRF) en Request Basket.

Descripción del Código

El script automatiza la explotación de CVE-2023-27163. Realiza las siguientes acciones:

  1. Genera un nombre de basket aleatorio: Crea un endpoint único para la interacción.
  2. Crea un basket y recupera un token de API: Interactúa con la API de Request Basket para configurar un nuevo basket y obtener el token de autorización.
  3. Configura el basket para SSRF: Modifica la configuración del basket para reenviar las solicitudes entrantes a una dirección interna (127.0.0.1) en un puerto especificado.
  4. Intenta acceder a puertos internos: Itera a través de un rango predefinido de puertos (75-81 por defecto), intentando acceder a los servicios que se ejecutan en localhost del servidor vulnerable mediante el basket configurado.
  5. Muestra los resultados: Si se encuentra un servicio y devuelve un estado 200 OK, imprime un mensaje indicando el puerto abierto y el comienzo del contenido de la respuesta.

Esto permite efectivamente a un atacante escanear puertos internos en el servidor que aloja la instancia vulnerable de Request Basket.

Configuración para el uso

Para adaptar este script a tu propio uso, puede que necesites modificar lo siguiente:

  1. IP_Vuln_Server:

    • Cambia la dirección IP y el puerto r'10.129.229.26:55555' para que coincidan con el servidor Request Basket vulnerable objetivo.
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. Rango de puertos para el escaneo (Opcional):

    • El script actualmente escanea los puertos 75 a 81 (range(75,82)).
    • Ajusta este rango en la función main() si quieres escanear un conjunto diferente o más amplio de puertos internos.
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
        ConfBasketAndFetchResp(headers, i)
    
  3. forward_url en ConfBasketAndFetchResp (Casos de uso avanzados/específicos):

    • Por defecto, apunta a http://127.0.0.1:{port}/.
    • Si sospechas que hay otros servicios internos en rutas diferentes o incluso otras direcciones IP internas alcanzables por el servidor vulnerable, puedes modificar la cadena . Sin embargo, para el SSRF previsto de escanear , suele ser lo correcto.

Asegúrate de tener instalada la librería requests (pip install requests). Usa este PoC de forma responsable y únicamente en sistemas en los que tengas permiso explícito para realizar pruebas.

Descargar herramienta
forward_url
localhost
127.0.0.1
root@kitploit:~
json_config = {
    "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
    # ... other parameters
}