Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27163-lab — Docker-आधारित लैब जो Request-Baskets में CVE-2023-27163 SSRF को पुनः उत्पन्न करती है, जिसमें शोषण सत्यापन, डिटेक्शन स्क्रिप्ट, और नेटवर्क-आइसोलेशन उपचार शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/amulyakaushik/cve-2023-27163-lab
रक्षात्मक उपकरणकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubamulyakaushik/cve-2023-27163-lab

CVE-2023-27163-lab

Docker-आधारित लैब जो Request-Baskets में CVE-2023-27163 SSRF को पुनः उत्पन्न करती है, जिसमें शोषण सत्यापन, डिटेक्शन स्क्रिप्ट, और नेटवर्क-आइसोलेशन उपचार शामिल हैं।

रिपॉजिटरी देखें
7घं 34मि पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-27163 — Request-Baskets SSRF लैब

प्रोजेक्ट: Vulnerability Research & Reproduction Lab — CVE-2023-27163
लेखक: Amulya Kaushik
भूमिका: Cybersecurity R&D & Lab Content Development Intern Candidate

Request-Baskets ≤ 1.2.1 में Server-Side Request Forgery
CVE-2023-27163 को reproduce, detect और remediate करने के लिए defense-in-depth architecture के साथ एक self-contained local research lab।


CVE प्रोफ़ाइल

फ़ील्डमान
CVE IDCVE-2023-27163
CWECWE-918 — Server-Side Request Forgery (SSRF)
प्रभावित उत्पादRequest-Baskets
प्रभावित संस्करण≤ 1.2.1
ठीक किया गया संस्करण1.2.2 (Upstream source) / Defense-in-Depth Network Isolation
CVSS v3.1 स्कोर6.5 (Medium)
CVSS वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
हमले की जटिलताकम — एकल unauthenticated API call

Upstream सीमाएँ और Remediation रणनीति

Upstream सीमाओं और Remediation पर नोट:
जबकि CVE-2023-27163 मनमाने forward URL validation को ट्रैक करता है, darklynx/request-baskets के सार्वजनिक container builds out of the box loopback या private subnet filtering लागू नहीं करते। वास्तविक दुनिया की DevSecOps सर्वोत्तम प्रथाओं का पालन करते हुए, हमारी लैब Defense-in-Depth Container Network Isolation के माध्यम से remediation प्रदर्शित करती है। संवेदनशील internal backends को internal-only Docker network (internal: true के साथ secure-internal-net) पर अलग करके, relay path काट दिया जाता है, जिससे अविश्वसनीय webhook forwarders चलाने पर भी SSRF vulnerability की exploitability कम हो जाती है।


लैब आर्किटेक्चर अवलोकन

यह लैब दो अलग Docker Compose topologies प्रदान करती है:

  1. Vulnerable Setup (docker-compose.yml): Request-Baskets और एक internal secret echo service bridge network lab-net साझा करते हैं। Request-Baskets host port 55556 पर mapped है (container port 55555 से mapped)।
  2. Remediated Setup (docker-compose.patched.yml): Request-Baskets विशेष रूप से public-net से जुड़ा है, जबकि internal echo service secure-internal-net (internal: true) से जुड़ा है।

Vulnerable आर्किटेक्चर (docker-compose.yml)

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                    Docker: lab-net                       │
│                                                         │
│  ┌─────────────────────┐    ┌────────────────────────┐  │
│  │  request-baskets     │───▶│  internal-service      │  │
│  │  (v1.2.1)           │    │  (http-echo:5678)      │  │
│  │  Port 55556 ◀──HOST │    │  NOT exposed to host   │  │
│  └─────────────────────┘    └────────────────────────┘  │
└─────────────────────────────────────────────────────────┘
         ▲
         │  HTTP (port 55556)
         │
    ┌────┴─────┐
    │ Attacker │
    └──────────┘

Remediated आर्किटेक्चर (docker-compose.patched.yml)

root@kitploit:~
┌─────────────────────────┐        ┌─────────────────────────┐
│       public-net        │        │   secure-internal-net   │
│                         │        │     (internal: true)    │
│  ┌───────────────────┐  │        │  ┌───────────────────┐  │
│  │  request-baskets   │  │   ✕    │  │ internal-service  │  │
│  │  Port 55556◀─HOST │  │ ──/──▶ │  │ (http-echo:5678) │  │
│  └───────────────────┘  │        │  └───────────────────┘  │
└─────────────────────────┘        └─────────────────────────┘

पूर्वापेक्षाएँ

आवश्यकतान्यूनतम संस्करणनोट्स
Docker Engine20.10+Container virtualization runtime
Docker Composev2.0+Multi-container orchestration
Python3.8+CLI verification और detection tools

Python virtual environment और dependencies सेटअप करें:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install requests fpdf2

चरण-दर-चरण निर्देश

1. Vulnerable लैब वातावरण लॉन्च करें

Vulnerable वातावरण शुरू करें (Request-Baskets v1.2.1 http://localhost:55556 पर उपलब्ध):

root@kitploit:~
docker compose up -d

सत्यापित करें कि दोनों containers चल रहे हैं:

root@kitploit:~
docker compose ps

अपेक्षित आउटपुट:

root@kitploit:~
NAME                         IMAGE                             COMMAND                  SERVICE            STATUS   PORTS
isolated-internal-service    hashicorp/http-echo:latest        "/http-echo -text=CO…"   internal-service   Up       5678/tcp
vulnerable-request-baskets   darklynx/request-baskets:v1.2.1   "/bin/sh -c /bin/ent…"   request-baskets    Up       0.0.0.0:55556->55555/tcp

पुष्टि करें कि internal service host से सीधे reachable नहीं है:

root@kitploit:~
curl http://localhost:5678 2>&1 || echo "Connection refused — internal service isolated as expected"

2. Vulnerability Reproduction निष्पादित करें (Data Exfiltration)

स्वचालित SSRF verification script निष्पादित करें:

root@kitploit:~
python3 scripts/verify_vulnerability.py

क्या होता है:

  1. Tool /api/baskets/ssrf-verification-basket को call करता है, forward_url: "http://internal-service:5678" और proxy_response: true सेट करता है।
  2. यह basket URL पर HTTP GET भेजता है।
  3. यह relayed payload CONFIDENTIAL_DATA{INTERNAL_SSRF_DEMONSTRATION_SUCCESS} capture करता है और RESULT: VULNERABLE output करता है।
  4. यह test basket delete करता है।

3. Defensive Detection Tool निष्पादित करें

Non-destructive audit probe चलाएँ:

root@kitploit:~
python3 scripts/detect.py

क्या होता है:

  1. Phase 1: Request-Baskets web signatures से match करता है।
  2. Phase 2: जाँचता है कि loopback forwarding (http://127.0.0.1:80) स्वीकार किया जाता है या नहीं।
  3. Phase 3: स्वीकृति (HTTP 201) पर AUDIT RESULT: VULNERABLE रिपोर्ट करता है और probe basket साफ़ करता है।

4. Remediated लैब पर स्विच करें और Defense सत्यापित करें

Segmented remediated topology पर स्विच करें:

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml up -d
python3 scripts/verify_vulnerability.py

अपेक्षित आउटपुट:

root@kitploit:~
==============================================================
[✓] REMEDIATION VERIFIED: TARGET SECURED
    The Request-Baskets instance failed to reach the internal
    isolated service (HTTP 502 / Host Unreachable).
    Network segmentation successfully prevented SSRF data exfiltration.
==============================================================

समाप्त होने पर वातावरण tear down करें:

root@kitploit:~
docker compose -f docker-compose.patched.yml down

साक्ष्य और सत्यापन (Deliverable 3)

Deliverable 3 के लिए पूरा visual evidence portfolio evidence/ directory में बनाए रखा गया है:

प्रत्येक screenshot के लिए विस्तृत walkthroughs, commands और console transcripts evidence/README.md में documented हैं।

Interactive Capture Runner

मैन्युअल setup की परेशानी के बिना सभी terminal screenshots क्रमिक रूप से capture करने के लिए, चलाएँ:

root@kitploit:~
./scripts/capture_evidence_flow.sh

Technical Blog PDF संकलित करना

Academic technical report को PDF में संकलित करें:

root@kitploit:~
python3 docs/generate_blog_pdf.py

आउटपुट उत्पन्न: docs/CVE-2023-27163-Technical-Blog.pdf


प्रोजेक्ट संरचना

root@kitploit:~
cve-2023-27163-lab/
├── .gitignore                      # Git artifact exclusions (.venv, cache, OS files)
├── docker-compose.yml              # Vulnerable environment (shared lab-net, port 55556)
├── docker-compose.patched.yml      # Remediated environment (disjoint network isolation)
├── README.md                       # Complete documentation, attribution & guide
├── scripts/
│   ├── capture_evidence_flow.sh    # Interactive runner for capturing screenshots
│   ├── verify_vulnerability.py     # SSRF exploitation & remediation verification CLI
│   └── detect.py                   # Defensive audit and detection tool
├── evidence/
│   └── README.md                   # Formal screenshot evidence walkthrough
└── docs/
    ├── technical_blog.md           # Academic technical write-up (800–1,200 words)
    ├── generate_blog_pdf.py        # Markdown → PDF converter
    └── CVE-2023-27163-Technical-Blog.pdf # Compiled academic report PDF

संदर्भ और श्रेय

यह शोध और लैब विकास खुले सुरक्षा मानकों, vendor advisories और vulnerability databases पर आधारित है:

  1. NIST National Vulnerability Database (NVD):
    CVE-2023-27163 Detail — CVSS v3.1 Base Score 6.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)।
  2. MITRE Common Weakness Enumeration (CWE):
    CWE-918: Server-Side Request Forgery (SSRF)।
  3. Upstream Project Repository & Source:
    darklynx/request-baskets (GitHub) — Request Baskets web service।
  4. OWASP Foundation:
    Server-Side Request Forgery Prevention Cheat Sheet।

अस्वीकरण

यह लैब केवल शैक्षिक और अधिकृत सुरक्षा शोध उद्देश्यों के लिए है। इन tools का उपयोग उन systems के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें
Artifactउद्देश्यफ़ाइल लिंकविवरण
Screenshot 1Environment Running01_lab_running.pnglab-net पर एक साथ चल रहे vulnerable-request-baskets (port 55556) और isolated-internal-service दिखाता है।
Screenshot 2SSRF Exploitation02_reproduction_ssrf.pngExfiltrated CONFIDENTIAL_DATA{...} flag और VULNERABLE status प्रदर्शित करता है।
Screenshot 3Defensive Detection Tool03_detection_tool_run.pngDual-phase signature check और loopback audit को VULNERABLE flag करते हुए प्रदर्शित करता है।
Screenshot 4Remediation Verification04_remediation_verified.pngSegmented network defense के तहत relay failure (HTTP 502 / Host Unreachable) सिद्ध करता है।
Screenshot 5Web UI Configuration05_web_ui_ssrf.png(Bonus) Proxy Response के साथ configured Request-Baskets UI settings का browser capture।