Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27163-lab — Docker-आधारित लैब जो Request-Baskets में CVE-2023-27163 SSRF को पुनः उत्पन्न करती है, जिसमें शोषण सत्यापन, डिटेक्शन स्क्रिप्ट, और नेटवर्क-आइसोलेशन उपचार शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/amulyakaushik/cve-2023-27163-lab
रक्षात्मक उपकरणकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubamulyakaushik/cve-2023-27163-lab

CVE-2023-27163-lab

Docker-आधारित लैब जो Request-Baskets में CVE-2023-27163 SSRF को पुनः उत्पन्न करती है, जिसमें शोषण सत्यापन, डिटेक्शन स्क्रिप्ट, और नेटवर्क-आइसोलेशन उपचार शामिल हैं।

रिपॉजिटरी देखें
2220 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-27163 — Request-Baskets SSRF लैब

प्रोजेक्ट: Vulnerability Research & Reproduction Lab — CVE-2023-27163
लेखक: Amulya Kaushik
भूमिका: Cybersecurity R&D & Lab Content Development Intern Candidate

Request-Baskets ≤ 1.2.1 में Server-Side Request Forgery
CVE-2023-27163 को reproduce, detect और remediate करने के लिए defense-in-depth architecture के साथ एक self-contained local research lab।


CVE प्रोफ़ाइल

फ़ील्डमान
CVE IDCVE-2023-27163
CWECWE-918 — Server-Side Request Forgery (SSRF)
प्रभावित उत्पादRequest-Baskets
प्रभावित संस्करण≤ 1.2.1
ठीक किया गया संस्करण1.2.2 (Upstream source) / Defense-in-Depth Network Isolation
CVSS v3.1 स्कोर6.5 (Medium)
CVSS वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
हमले की जटिलताकम — एकल unauthenticated API call

Upstream सीमाएँ और Remediation रणनीति

Upstream सीमाओं और Remediation पर नोट:
जबकि CVE-2023-27163 मनमाने forward URL validation को ट्रैक करता है, darklynx/request-baskets के सार्वजनिक container builds out of the box loopback या private subnet filtering लागू नहीं करते। वास्तविक दुनिया की DevSecOps सर्वोत्तम प्रथाओं का पालन करते हुए, हमारी लैब Defense-in-Depth Container Network Isolation के माध्यम से remediation प्रदर्शित करती है। संवेदनशील internal backends को internal-only Docker network (internal: true के साथ secure-internal-net) पर अलग करके, relay path काट दिया जाता है, जिससे अविश्वसनीय webhook forwarders चलाने पर भी SSRF vulnerability की exploitability कम हो जाती है।


लैब आर्किटेक्चर अवलोकन

यह लैब दो अलग Docker Compose topologies प्रदान करती है:

  1. Vulnerable Setup (docker-compose.yml): Request-Baskets और एक internal secret echo service bridge network lab-net साझा करते हैं। Request-Baskets host port 55556 पर mapped है (container port 55555 से mapped)।
  2. Remediated Setup (docker-compose.patched.yml): Request-Baskets विशेष रूप से public-net से जुड़ा है, जबकि internal echo service secure-internal-net (internal: true) से जुड़ा है।

Vulnerable आर्किटेक्चर (docker-compose.yml)

┌─────────────────────────────────────────────────────────┐
│                    Docker: lab-net                       │
│                                                         │
│  ┌─────────────────────┐    ┌────────────────────────┐  │
│  │  request-baskets     │───▶│  internal-service      │  │
│  │  (v1.2.1)           │    │  (http-echo:5678)      │  │
│  │  Port 55556 ◀──HOST │    │  NOT exposed to host   │  │
│  └─────────────────────┘    └────────────────────────┘  │
└─────────────────────────────────────────────────────────┘
         ▲
         │  HTTP (port 55556)
         │
    ┌────┴─────┐
    │ Attacker │
    └──────────┘

Remediated आर्किटेक्चर (docker-compose.patched.yml)

┌─────────────────────────┐        ┌─────────────────────────┐
│       public-net        │        │   secure-internal-net   │
│                         │        │     (internal: true)    │
│  ┌───────────────────┐  │        │  ┌───────────────────┐  │
│  │  request-baskets   │  │   ✕    │  │ internal-service  │  │
│  │  Port 55556◀─HOST │  │ ──/──▶ │  │ (http-echo:5678) │  │
│  └───────────────────┘  │        │  └───────────────────┘  │
└─────────────────────────┘        └─────────────────────────┘

पूर्वापेक्षाएँ

आवश्यकतान्यूनतम संस्करणनोट्स
Docker Engine20.10+Container virtualization runtime
Docker Composev2.0+Multi-container orchestration
Python3.8+CLI verification और detection tools

Python virtual environment और dependencies सेटअप करें:

python3 -m venv .venv
source .venv/bin/activate
pip install requests fpdf2

चरण-दर-चरण निर्देश

1. Vulnerable लैब वातावरण लॉन्च करें

Vulnerable वातावरण शुरू करें (Request-Baskets v1.2.1 http://localhost:55556 पर उपलब्ध):

docker compose up -d

सत्यापित करें कि दोनों containers चल रहे हैं:

docker compose ps

अपेक्षित आउटपुट:

NAME                         IMAGE                             COMMAND                  SERVICE            STATUS   PORTS
isolated-internal-service    hashicorp/http-echo:latest        "/http-echo -text=CO…"   internal-service   Up       5678/tcp
vulnerable-request-baskets   darklynx/request-baskets:v1.2.1   "/bin/sh -c /bin/ent…"   request-baskets    Up       0.0.0.0:55556->55555/tcp

पुष्टि करें कि internal service host से सीधे reachable नहीं है:

curl http://localhost:5678 2>&1 || echo "Connection refused — internal service isolated as expected"

2. Vulnerability Reproduction निष्पादित करें (Data Exfiltration)

स्वचालित SSRF verification script निष्पादित करें:

python3 scripts/verify_vulnerability.py

क्या होता है:

  1. Tool /api/baskets/ssrf-verification-basket को call करता है, forward_url: "http://internal-service:5678" और proxy_response: true सेट करता है।
  2. यह basket URL पर HTTP GET भेजता है।
  3. यह relayed payload CONFIDENTIAL_DATA{INTERNAL_SSRF_DEMONSTRATION_SUCCESS} capture करता है और RESULT: VULNERABLE output करता है।
  4. यह test basket delete करता है।

3. Defensive Detection Tool निष्पादित करें

Non-destructive audit probe चलाएँ:

python3 scripts/detect.py

क्या होता है:

  1. Phase 1: Request-Baskets web signatures से match करता है।
  2. Phase 2: जाँचता है कि loopback forwarding (http://127.0.0.1:80) स्वीकार किया जाता है या नहीं।
  3. Phase 3: स्वीकृति (HTTP 201) पर AUDIT RESULT: VULNERABLE रिपोर्ट करता है और probe basket साफ़ करता है।

4. Remediated लैब पर स्विच करें और Defense सत्यापित करें

Segmented remediated topology पर स्विच करें:

docker compose down
docker compose -f docker-compose.patched.yml up -d
python3 scripts/verify_vulnerability.py

अपेक्षित आउटपुट:

==============================================================
[✓] REMEDIATION VERIFIED: TARGET SECURED
    The Request-Baskets instance failed to reach the internal
    isolated service (HTTP 502 / Host Unreachable).
    Network segmentation successfully prevented SSRF data exfiltration.
==============================================================

समाप्त होने पर वातावरण tear down करें:

docker compose -f docker-compose.patched.yml down

साक्ष्य और सत्यापन (Deliverable 3)

Deliverable 3 के लिए पूरा visual evidence portfolio evidence/ directory में बनाए रखा गया है:

टूल डाउनलोड करें