Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27163 — # CVE-2023-27163 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह request-baskets v1.2.1 में एक SSRF कमजोरी है, जो तैयार किए गए API अनुरोधों के माध्यम से आंतरिक नेटवर्क संसाधनों तक पहुंच की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/madhavmehndiratta/cve-2023-27163
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmadhavmehndiratta/cve-2023-27163

CVE-2023-27163

# CVE-2023-27163 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह request-baskets v1.2.1 में एक SSRF कमजोरी है, जो तैयार किए गए API अनुरोधों के माध्यम से आंतरिक नेटवर्क संसाधनों तक पहुंच की अनुमति देती है।

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27163

यह CVE-2023-27163 के लिए एक PoC है, जो request-baskets के v1.2.1 तक के संस्करणों में मौजूद एक SSRF कमजोरी है। यह कमजोरी हमलावरों को /api/baskets/{name} के माध्यम से संवेदनशील नेटवर्क संसाधनों तक पहुंचने की अनुमति देती है। request-baskets में एक कार्यक्षमता शामिल है जिसमें उपयोगकर्ता अनुरोधों को आगे भेजने के लिए किसी अन्य सर्वर को निर्दिष्ट कर सकता है।

यहाँ समस्या यह है कि उपयोगकर्ता अनपेक्षित सेवाओं, जैसे नेटवर्क-बंद आंतरिक अनुप्रयोगों, को भी निर्दिष्ट कर सकता है।

उपयोग

root@kitploit:~
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>

Arguments:
URL		सर्वर का मुख्य पथ (/) (जैसे http://node-app:55555)
TARGET		r-baskets लक्ष्य सर्वर (जैसे http://127.0.0.1:80)

संदर्भ

  • https://github.com/darklynx/request-baskets
  • https://notes.sjtu.edu.cn/s/MUUhEymt7
  • https://nvd.nist.gov/vuln/detail/CVE-2023-27163
  • https://github.com/advisories/GHSA-58g2-vgpg-335q
  • टूल डाउनलोड करें