Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bbo513/cve-2023-7231
Escalade de PrivilègesReconnaissanceSécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsSécurité Cloud
GitHubbbo513/cve-2023-7231

CVE-2023-7231

PoC et divulgation pour CVE-2023-7231 – Chaîne RCE Memcached Gopher

13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2023-7231 – SSRF critique → Chaîne RCE Memcached/Docker via fetchResource d’Audible

🔥 Résumé

Cette vulnérabilité permet une Falsification de requête côté serveur (SSRF) dans l’API fetchResource d’Audible sur *.audible.com, permettant à des attaquants non authentifiés de pivoter vers l’infrastructure interne.

Grâce au chaînage de payloads SSRF, nous avons obtenu :

  • 🛡 Accès aux métadonnées AWS EC2
  • 🐳 Sondage du socket Docker sur 127.0.0.1:2375
  • 🔐 Exfiltration d’identifiants et de données personnelles via /env, /proc/self/environ
  • ✅ Réponses 200 OK cohérentes depuis des points d’accès internes uniquement

📉 Chaîne d’attaque

root@kitploit:~
SSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access  
SSRF → Docker API → Root Container Access  
SSRF → Env Vars → Credential Dump → DB Pivot
Télécharger l’outil