Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
basketcraft — este es un script que explota la vulnerabilidad CVE-2023-27163, que es request-basket SSRF | Kitploit
Herramientas/GitHubGitHub/kharimmchatta/basketcraft
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubkharimmchatta/basketcraft

basketcraft

este es un script que explota la vulnerabilidad CVE-2023-27163, que es request-basket SSRF

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

basketcraft

este es un script que explota la vulnerabilidad CVE-2023-27163, que es un SSRF en request-baskets versión 1.2.1

SSRF en Request-Baskets (CVE-2023–27163)

CVE-2023–27163 representa una vulnerabilidad crítica de falsificación de solicitudes del lado del servidor (Server-Side Request Forgery, SSRF) identificada en Request-Baskets, que afecta a todas las versiones hasta la 1.2.1. Esta vulnerabilidad en particular otorga a los actores malintencionados la capacidad de obtener acceso no autorizado a recursos de red e información sensible explotando el componente /api/baskets/{name} mediante solicitudes API cuidadosamente elaboradas.

Cómo funciona

Request-Baskets es una aplicación web diseñada para recopilar y registrar las solicitudes HTTP entrantes dirigidas a endpoints específicos conocidos como «baskets». Durante la creación de estos baskets, los usuarios tienen la flexibilidad de especificar servidores alternativos a los que deben reenviarse estas solicitudes. El problema crítico es que los usuarios pueden especificar inadvertidamente servicios a los que no deberían tener acceso, incluidos aquellos normalmente restringidos dentro del entorno de red.

Por ejemplo, tenemos un servidor de solicitudes ejecutando Request-Baskets en el puerto 55555 y, simultáneamente, un servidor web Flask en el puerto 2054. Sin embargo, el servidor Flask está configurado para interactuar exclusivamente con la red interna; teniendo esto en cuenta, el atacante puede explotar la vulnerabilidad SSRF creando un basket que reenvíe las solicitudes a http://internal_network:2054, eludiendo eficazmente las restricciones de red anteriores y obteniendo acceso al servidor web Flask, que debería haber estado restringido únicamente al acceso de la red interna.

Descargar herramienta