Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-27163 — Pour aider à énumérer le serveur web derrière le serveur web SSRF CVE-2023-27163 | Kitploit
Outils/GitHubGitHub/seanrdev/cve-2023-27163
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubseanrdev/cve-2023-27163

cve-2023-27163

Pour aider à énumérer le serveur web derrière le serveur web SSRF CVE-2023-27163

Voir le dépôt
411il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Merci à @beet1e(https://github.com/b33t1e) de l'Université Jiao Tong de Shanghai et à @chenlibo147 , @houqinsheng, [email protected] de l'Université du Shandong.

Veuillez consulter https://notes.sjtu.edu.cn/s/MUUhEymt7# pour des informations approfondies sur la vulnérabilité SSRF (CVE-2023-27163).

Ce code est destiné à énumérer le serveur interne en utilisant la SSRF dans request-baskets.

Si quelque chose semble incorrect ou si des ajustements doivent être apportés, n'hésitez pas à m'en informer : [email protected]

Merci.

Utilisation. -w - Liste de mots -target - L'URL cible avec l'URL de l'API request basket pour ajouter des baskets. -dynamic - Le nom du lien que vous souhaitez créer pour voir le serveur interne. -internal_target - L'URL cible interne -ms - Millisecondes

Ex : -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"

La sortie standard (stdout) devrait ressembler à :

Page Link: web

Content Length: 2394

Request to reach URL: http://10.10.10.5:55555/test48

Télécharger l’outil