Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/seanrdev/cve-2023-27163
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubseanrdev/cve-2023-27163

cve-2023-27163

Para ayudar a enumerar el servidor web detrás del servidor web SSRF CVE-2023-27163

Ver Repositorio
41hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
cve-2023-27163 — Para ayudar a enumerar el servidor web detrás del servidor web SSRF CVE-2023-27163 | Kitploit

Gracias a @beet1e(https://github.com/b33t1e) de Shanghai Jiao Tong University y a @chenlibo147 , @houqinsheng, [email protected] de Shandong University.

Por favor, revisa https://notes.sjtu.edu.cn/s/MUUhEymt7# para obtener información en profundidad sobre la vulnerabilidad SSRF (CVE-2023-27163).

Este código sirve para enumerar el servidor interno mediante el SSRF en request-baskets.

Si algo parece incorrecto o si se deben hacer ajustes, no dudes en informarme en [email protected].

Gracias.

Uso.

-w - Lista de palabras -target - La URL objetivo con la URL de la API de request basket para añadir baskets -dynamic - El nombre del enlace que quieres crear para ver el servidor interno. -internal_target - La URL objetivo interna -ms - Milisegundos

Ejemplo:

-w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"

La salida estándar debería verse así:

Page Link: web

Content Length: 2394

Request to reach URL: http://10.10.10.5:55555/test48

Descargar herramienta