Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
basketcraft — यह एक स्क्रिप्ट है जो CVE-2023-27163 भेद्यता का शोषण करती है, जो request-basket SSRF है। | Kitploit
उपकरण/GitHubGitHub/kharimmchatta/basketcraft
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkharimmchatta/basketcraft

basketcraft

यह एक स्क्रिप्ट है जो CVE-2023-27163 भेद्यता का शोषण करती है, जो request-basket SSRF है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

basketcraft

यह एक स्क्रिप्ट है जो CVE-2023-27163 कमजोरी का शोषण करती है, जो request-baskets संस्करण 1.2.1 में एक SSRF है।

Request-Baskets पर SSRF (CVE-2023–27163)

CVE-2023–27163 एक महत्वपूर्ण सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी का प्रतिनिधित्व करता है जो Request-Baskets में पहचानी गई थी, जो संस्करण 1.2.1 तक के सभी संस्करणों को प्रभावित करती है। यह विशेष कमजोरी दुर्भावनापूर्ण अभिनेताओं को सावधानीपूर्वक तैयार किए गए API अनुरोधों के माध्यम से /api/baskets/{name} घटक का शोषण करके नेटवर्क संसाधनों और संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त करने की क्षमता प्रदान करती है।

यह कैसे काम करता है

Request-Baskets एक वेब एप्लिकेशन है जिसे विशिष्ट एंडपॉइंट्स पर निर्देशित आने वाले HTTP अनुरोधों को एकत्र करने और लॉग करने के लिए डिज़ाइन किया गया है, जिन्हें "baskets" के रूप में जाना जाता है। इन बास्केटों के निर्माण के दौरान, उपयोगकर्ताओं के पास वैकल्पिक सर्वर निर्दिष्ट करने की सुविधा होती है जिन पर इन अनुरोधों को अग्रेषित किया जाना चाहिए। महत्वपूर्ण मुद्दा यह है कि उपयोगकर्ता अनजाने में उन सेवाओं को निर्दिष्ट कर सकते हैं जिन तक उनकी पहुंच नहीं होनी चाहिए, जिनमें वे सेवाएं शामिल हैं जो आमतौर पर नेटवर्क वातावरण में प्रतिबंधित होती हैं।

उदाहरण के लिए, हमारे पास एक रिक्वेस्ट सर्वर है जो पोर्ट 55555 पर Request-Baskets चला रहा है और साथ ही पोर्ट 2054 पर एक Flask वेब सर्वर चला रहा है। Flask सर्वर, हालांकि, विशेष रूप से आंतरिक नेटवर्क के साथ इंटरैक्ट करने के लिए कॉन्फ़िगर किया गया है, इसे ध्यान में रखते हुए हमलावर एक बास्केट बनाकर SSRF कमजोरी का शोषण कर सकता है जो http://internal_network:2054 पर अनुरोधों को अग्रेषित करता है, जिससे पिछले नेटवर्क प्रतिबंधों को प्रभावी ढंग से दरकिनार करते हुए Flask वेब सर्वर तक पहुंच प्राप्त की जा सकती है, जिसे केवल आंतरिक नेटवर्क तक ही सीमित रहना चाहिए था।

टूल डाउनलोड करें