Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27163-Request-Baskets-Local-Ports-Bruteforcer — PoC et brute-forcer de port interne pour CVE-2023-27163 | Kitploit
Outils/GitHubGitHub/theopaid/cve-2023-27163-request-baskets-local-ports-bruteforcer
ReconnaissanceScan de PortsAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubtheopaid/cve-2023-27163-request-baskets-local-ports-bruteforcer

CVE-2023-27163-Request-Baskets-Local-Ports-Bruteforcer

PoC et brute-forcer de port interne pour CVE-2023-27163

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
113il y a 1 anPas encore vérifié
Partager

CVE-2023-27163 - Request-Baskets Preuve de concept SSRF

Ceci est une preuve de concept (PoC) d'exploitation et un bruteforceur de ports locaux pour CVE-2023-27163, une vulnérabilité de falsification de requête côté serveur (SSRF) dans Request-Baskets.

Le PoC abuse du paramètre forward_url pour effectuer un balayage par force brute des services actifs liés à l'interface locale. Une fois découverts, ces services peuvent ensuite être accédés par l'attaquant via le mécanisme de transfert vulnérable.


Description

  • CVE : CVE-2023-27163
  • Affecté : Request-Baskets
  • Impact : Permet à un attaquant de déclencher une SSRF vers des adresses internes

Prérequis

  • Python 3.x
  • bibliothèque requests
pip install requests

Utilisation

python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt
Télécharger l’outil