CVE-2023-27163
request-baskets के v1.2.1 तक के संस्करण में /api/baskets/{name} घटक के माध्यम से Server-Side Request Forgery (SSRF) भेद्यता पाई गई। यह भेद्यता हमलावरों को एक क्राफ्टेड API अनुरोध के माध्यम से...
- प्रकाशित
- 31 मार्च 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
request-baskets के v1.2.1 तक के संस्करण में /api/baskets/{name} घटक के माध्यम से Server-Side Request Forgery (SSRF) भेद्यता पाई गई। यह भेद्यता हमलावरों को एक क्राफ्टेड API अनुरोध के माध्यम से नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुंचने की अनुमति देती है।
स्रोत
25Docker-आधारित लैब जो Request-Baskets में CVE-2023-27163 SSRF को पुनः उत्पन्न करती है, जिसमें शोषण सत्यापन, डिटेक्शन स्क्रिप्ट, और नेटवर्क-आइसोलेशन उपचार शामिल हैं।
- CVE-2023-27163एक्सप्लॉइट
CVE-2023-27163 के लिए प्रमाण-की-अवधारणा शोषण: Request-Baskets v1.2.1 में सर्वर-साइड अनुरोध जालसाजी (SSRF) क्राफ्टेड API अनुरोधों के माध्यम से आंतरिक नेटवर्क संसाधनों तक पहुंचने के लिए।
CVE-2023-27163 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, request-baskets v1.2.1 तक में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता। स्वचालित रिवर्स शेल जनरेशन और फ़ाइल एक्सपोज़र शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।