Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploit_CVE-2023-27163 — Exploit Proof of Concept per la vulnerabilità Server Side Request Forgery in Requests Basket v1.2.1 e versioni precedenti. | Kitploit
Strumenti/GitHubGitHub/j0ey17/exploit_cve-2023-27163
RicognizioneScansione PorteAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

Exploit Proof of Concept per la vulnerabilità Server Side Request Forgery in Requests Basket v1.2.1 e versioni precedenti.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-27163 Codice Exploit PoC

Questo script Python è una Proof of Concept (PoC) per CVE-2023-27163, una vulnerabilità di Server-Side Request Forgery (SSRF) in Request Basket.

Descrizione del Codice

Lo script automatizza lo sfruttamento di CVE-2023-27163. Esegue le seguenti azioni:

  1. Genera un nome basket casuale: Crea un endpoint unico per l'interazione.
  2. Crea un basket e recupera un token API: Interagisce con l'API di Request Basket per configurare un nuovo basket e ottenere il token di autorizzazione.
  3. Configura il basket per SSRF: Modifica la configurazione del basket per inoltrare le richieste in arrivo a un indirizzo interno (127.0.0.1) su una porta specificata.
  4. Tenta di accedere alle porte interne: Itera attraverso un intervallo predefinito di porte (75-81 di default), tentando di accedere ai servizi in esecuzione su localhost del server vulnerabile tramite il basket configurato.
  5. Mostra i risultati: Se viene trovato un servizio e restituisce uno stato 200 OK, stampa un messaggio che indica la porta aperta e l'inizio del contenuto della risposta.

Ciò consente effettivamente a un attaccante di scansionare le porte interne sul server che ospita l'istanza vulnerabile di Request Basket.

Configurazione per l'Utilizzo

Per adattare questo script al tuo utilizzo, potresti dover modificare quanto segue:

  1. IP_Vuln_Server:

    • Modifica l'indirizzo IP e la porta r'10.129.229.26:55555' per farli corrispondere al server Request Basket vulnerabile di destinazione.
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. Intervallo di Porte per la Scansione (Opzionale):

    • Lo script attualmente scansiona le porte da 75 a 81 (range(75,82)).
    • Regola questo intervallo nella funzione main() se vuoi scansionare un set diverso o più ampio di porte interne.
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
        ConfBasketAndFetchResp(headers, i)
    
  3. forward_url in ConfBasketAndFetchResp (Casi d'Uso Avanzati/Specifici):

    • Di default, punta a http://127.0.0.1:{port}/.
    • Se sospetti la presenza di altri servizi interni su percorsi diversi o anche altri indirizzi IP interni raggiungibili dal server vulnerabile, puoi modificare la stringa . Tuttavia, per l'SSRF previsto per scansionare , è di solito corretto.

Assicurati di avere installata la libreria requests (pip install requests). Usa questo PoC in modo responsabile e solo su sistemi su cui hai il permesso esplicito di testare.

Scarica lo strumento
forward_url
localhost
127.0.0.1
root@kitploit:~
json_config = {
    "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
    # ... other parameters
}