Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27163-POC — CVE-2023-27163 Request-baskets v1.2.1 तक के संस्करण में /api/baskets/{name} घटक के माध्यम से सर्वर-साइड रिक्वेस्ट फॉरजरी (SSRF) की खोज की गई। यह कमजोरी हमलावरों को एक क्राफ्टेड API अनुरोध के माध्यम से नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुंचने की अनुमति देती है। यह POC RCE करने के लिए SSRF का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/lukehebe/cve-2023-27163-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHublukehebe/cve-2023-27163-poc

CVE-2023-27163-POC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2023-27163 Request-baskets v1.2.1 तक के संस्करण में /api/baskets/{name} घटक के माध्यम से सर्वर-साइड रिक्वेस्ट फॉरजरी (SSRF) की खोज की गई। यह कमजोरी हमलावरों को एक क्राफ्टेड API अनुरोध के माध्यम से नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुंचने की अनुमति देती है। यह POC RCE करने के लिए SSRF का उपयोग करता है।

21 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-27163

CVE-2023-27163 Request-baskets के v1.2.1 तक के संस्करणों में /api/baskets/{name} घटक के माध्यम से Server-Side Request Forgery (SSRF) भेद्यता पाई गई है। यह भेद्यता हमलावरों को एक विशेष रूप से तैयार किए गए API अनुरोध के माध्यम से नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुँचने की अनुमति देती है। यह POC SSRF का उपयोग करके RCE निष्पादित करता है।

यह Python स्क्रिप्ट Request Baskets के 1.2.1 तक के संस्करणों में Server-Side Request Forgery (SSRF) भेद्यता (CVE-2023-27163) का शोषण करती है। यह भेद्यता हमलावर को /api/baskets/{name} एंडपॉइंट के माध्यम से एक बास्केट बनाने की अनुमति देती है, और उसे HTTP अनुरोधों को किसी आंतरिक या प्रतिबंधित सेवा (जैसे, http://localhost:8000) पर अग्रेषित करने के लिए कॉन्फ़िगर करती है। SSRF को आंतरिक सेवा में Remote Code Execution (RCE) भेद्यता के साथ जोड़कर, स्क्रिप्ट एक रिवर्स शेल स्थापित करने के लिए पेलोड इंजेक्ट करती है।

नोट: स्क्रिप्ट के लिए आवश्यक है कि हमलावर के पास एक स्थानीय सर्वर की पहुँच हो जो पेलोड (जैसे, एक रिवर्स शेल स्क्रिप्ट) परोस सके।

इसका परीक्षण HTB के "Sau" बॉक्स पर किया गया था।

CVE-2023-27163 Exploit GIF

टूल डाउनलोड करें