Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27163 — Preuve de concept pour CVE-2023-27163 : Server-Side Request Forgery (SSRF) dans Request-Baskets v1.2.1 via des requêtes API malveillantes pour accéder aux ressources réseau internes. | Kitploit
Outils/GitHubGitHub/cowsecurity/cve-2023-27163
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubcowsecurity/cve-2023-27163

CVE-2023-27163

Preuve de concept pour CVE-2023-27163 : Server-Side Request Forgery (SSRF) dans Request-Baskets v1.2.1 via des requêtes API malveillantes pour accéder aux ressources réseau internes.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-27163

Request-Baskets v1.2.1 - Falsification de requête côté serveur (SSRF)

request-baskets jusqu'à la v1.2.1 s'est avéré contenir une vulnérabilité de type Server-Side Request Forgery (SSRF) via le composant /api/baskets/{name}. Cette vulnérabilité permet aux attaquants d'accéder à des ressources réseau et à des informations sensibles via une requête API spécialement conçue.

Installation

root@kitploit:~
git clone https://github.com/0xFTW/CVE-2023-27163

cd CVE-2023-27163

pip3 install -r requirements.txt

Utilisation


root@kitploit:~
python3 CVE-2023-27163.py url attack_server

Script d'exploitation de Request Baskets

arguments positionnels :

url chemin principal (/) du serveur (ex. http://127.0.0.1:5000/)

attack_server ATTACK_SERVER

root@kitploit:~
options :
-h, --help     affiche ce message d'aide et quitte

Télécharger l’outil