Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27163-POC — CVE-2023-27163 Se descubrió que Request-baskets hasta v1.2.1 contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) a través del componente /api/baskets/{name}. Esta vulnerabilidad permite a los atacantes acceder a recursos de red e información sensible mediante una solicitud API manipulada. Este POC utiliza la SSRF para realizar RCE. | Kitploit
Herramientas/GitHubGitHub/lukehebe/cve-2023-27163-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHublukehebe/cve-2023-27163-poc

CVE-2023-27163-POC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

2hace 1 añoAún no revisado

CVE-2023-27163 Se descubrió que Request-baskets hasta v1.2.1 contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) a través del componente /api/baskets/{name}. Esta vulnerabilidad permite a los atacantes acceder a recursos de red e información sensible mediante una solicitud API manipulada. Este POC utiliza la SSRF para realizar RCE.

Compartir

CVE-2023-27163

CVE-2023-27163 Request-baskets hasta v1.2.1 se descubrió que contiene una vulnerabilidad de Server-Side Request Forgery (SSRF) a través del componente /api/baskets/{name}. Esta vulnerabilidad permite a los atacantes acceder a recursos de red e información sensible a través de una solicitud API manipulada. Este POC utiliza el SSRF para realizar RCE.

Este script de Python explota una vulnerabilidad de Server-Side Request Forgery (SSRF) (CVE-2023-27163) en Request Baskets hasta la versión 1.2.1. La vulnerabilidad permite a un atacante crear una basket a través del endpoint /api/baskets/{name}, configurándola para reenviar solicitudes HTTP a un servicio interno o restringido (p. ej., http://localhost:8000). Al encadenar el SSRF con una vulnerabilidad de Remote Code Execution (RCE) en el servicio interno, el script inyecta un payload para establecer una reverse shell.

Nota: El script requiere que el atacante tenga acceso a un servidor local que pueda servir un payload (p. ej., un script de reverse shell).

Esto fue probado en la máquina "Sau" de HTB.

GIF de explotación de CVE-2023-27163

Descargar herramienta