Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit_CVE-2023-27163 — Requests Basket v1.2.1 और इससे पहले के संस्करणों में सर्वर साइड रिक्वेस्ट फोर्जरी (Server Side Request Forgery) भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (Proof of Concept) एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/j0ey17/exploit_cve-2023-27163
टोहीपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

Requests Basket v1.2.1 और इससे पहले के संस्करणों में सर्वर साइड रिक्वेस्ट फोर्जरी (Server Side Request Forgery) भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (Proof of Concept) एक्सप्लॉइट।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27163 PoC एक्सप्लॉइट कोड

यह Python स्क्रिप्ट CVE-2023-27163 के लिए एक अवधारणा-प्रमाण (PoC) है, जो Request Basket में एक Server-Side Request Forgery (SSRF) भेद्यता है।

कोड विवरण

स्क्रिप्ट CVE-2023-27163 के शोषण को स्वचालित करती है। यह निम्नलिखित कार्य करती है:

  1. एक यादृच्छिक बास्केट नाम उत्पन्न करता है: इंटरैक्शन के लिए एक अद्वितीय एंडपॉइंट बनाता है।
  2. एक बास्केट बनाता है और API टोकन प्राप्त करता है: नई बास्केट स्थापित करने और प्राधिकरण टोकन पाने के लिए Request Basket API के साथ इंटरैक्ट करता है।
  3. SSRF के लिए बास्केट को कॉन्फ़िगर करता है: निर्दिष्ट पोर्ट पर आने वाले अनुरोधों को एक आंतरिक पते (127.0.0.1) पर अग्रेषित करने के लिए बास्केट के कॉन्फ़िगरेशन को संशोधित करता है।
  4. आंतरिक पोर्ट तक पहुँचने का प्रयास करता है: यह पोर्ट की पूर्वनिर्धारित श्रेणी (डिफ़ॉल्ट रूप से 75-81) के माध्यम से पुनरावृत्त करता है, और कॉन्फ़िगर की गई बास्केट के माध्यम से भेद्य सर्वर के localhost पर चल रही सेवाओं तक पहुँचने का प्रयास करता है।
  5. परिणाम प्रदर्शित करता है: यदि कोई सेवा मिलती है और 200 OK स्थिति लौटाती है, तो यह खुले पोर्ट और प्रतिक्रिया सामग्री की शुरुआत दर्शाने वाला एक संदेश प्रिंट करता है।

यह प्रभावी रूप से एक हमलावर को भेद्य Request Basket इंस्टेंस होस्ट करने वाले सर्वर पर आंतरिक पोर्ट स्कैन करने की अनुमति देता है।

उपयोग के लिए कॉन्फ़िगरेशन

इस स्क्रिप्ट को अपने उपयोग के अनुसार अनुकूलित करने के लिए, आपको निम्नलिखित संशोधित करने की आवश्यकता हो सकती है:

  1. IP_Vuln_Server:

    • लक्षित भेद्य Request Basket सर्वर से मेल खाने के लिए IP पता और पोर्ट r'10.129.229.26:55555' बदलें।
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. स्कैनिंग के लिए पोर्ट रेंज (वैकल्पिक):

    • स्क्रिप्ट वर्तमान में पोर्ट 75 से 81 (range(75,82)) तक स्कैन करती है।
    • यदि आप आंतरिक पोर्ट का एक अलग या व्यापक सेट स्कैन करना चाहते हैं, तो main() फ़ंक्शन में इस रेंज को समायोजित करें।
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
        ConfBasketAndFetchResp(headers, i)
    
  3. ConfBasketAndFetchResp में forward_url (उन्नत/विशिष्ट उपयोग के मामले):

    • डिफ़ॉल्ट रूप से, यह http://127.0.0.1:{port}/ को लक्षित करता है।
    • यदि आपको संदेह है कि अलग-अलग पथों पर या यहाँ तक कि भेद्य सर्वर द्वारा पहुँचे जा सकने वाले अन्य आंतरिक IP पतों पर अन्य आंतरिक सेवाएँ हैं, तो आप forward_url स्ट्रिंग को संशोधित कर सकते हैं। हालाँकि, को स्कैन करने के लिए इच्छित SSRF के लिए, आमतौर पर सही होता है।

सुनिश्चित करें कि आपके पास requests लाइब्रेरी स्थापित है (pip install requests)। इस PoC का उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनके परीक्षण की आपको स्पष्ट अनुमति है।

टूल डाउनलोड करें
localhost
127.0.0.1
root@kitploit:~
json_config = {
    "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
    # ... other parameters
}