Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
basketcraft — ceci est un script qui exploite la vulnérabilité CVE-2023-27163 qui est request-basket SSRF | Kitploit
Outils/GitHubGitHub/kharimmchatta/basketcraft
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubkharimmchatta/basketcraft

basketcraft

ceci est un script qui exploite la vulnérabilité CVE-2023-27163 qui est request-basket SSRF

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

basketcraft

c'est un script qui exploite la vulnérabilité CVE-2023-27163, qui est une SSRF dans request-baskets version 1.2.1

SSRF sur Request-Baskets (CVE-2023–27163)

CVE-2023–27163 représente une vulnérabilité critique de type Server-Side Request Forgery (SSRF) identifiée dans Request-Baskets, affectant toutes les versions jusqu'à 1.2.1. Cette vulnérabilité particulière permet à des acteurs malveillants d'obtenir un accès non autorisé aux ressources réseau et aux informations sensibles en exploitant le composant /api/baskets/{name} via des requêtes API soigneusement conçues.

Comment ça fonctionne

Request-Baskets est une application web conçue pour collecter et journaliser les requêtes HTTP entrantes dirigées vers des points de terminaison spécifiques appelés “baskets”. Lors de la création de ces baskets, les utilisateurs ont la possibilité de spécifier des serveurs alternatifs vers lesquels ces requêtes doivent être transférées. Le problème critique est que les utilisateurs peuvent involontairement spécifier des services auxquels ils ne devraient pas avoir accès, y compris ceux généralement restreints dans un environnement réseau.

Par exemple, nous avons un serveur de requêtes exécutant Request-Baskets sur le port 55555 et exécutons simultanément un serveur web Flask sur le port 2054. Le serveur Flask, cependant, est configuré pour interagir exclusivement avec le réseau interne. Dans cette optique, l'attaquant peut exploiter la vulnérabilité SSRF en créant un basket qui transfère les requêtes vers http://internal_network:2054, contournant ainsi les restrictions réseau précédentes et obtenant un accès au serveur web Flask, qui aurait dû être restreint à l'accès au réseau interne uniquement.

Télécharger l’outil