Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
basketcraft — questo è uno script che sfrutta la vulnerabilità CVE-2023-27163, che è request-basket SSRF | Kitploit
Strumenti/GitHubGitHub/kharimmchatta/basketcraft
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubkharimmchatta/basketcraft

basketcraft

questo è uno script che sfrutta la vulnerabilità CVE-2023-27163, che è request-basket SSRF

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

basketcraft

questo è uno script che sfrutta la vulnerabilità CVE-2023-27163 che è un SSRF in request-baskets versione 1.2.1

SSRF su Request-Baskets (CVE-2023–27163)

CVE-2023–27163 rappresenta una vulnerabilità critica di Server-Side Request Forgery (SSRF) che è stata identificata in Request-Baskets, interessando tutte le versioni fino alla 1.2.1. Questa particolare vulnerabilità concede agli attori malintenzionati la capacità di ottenere accesso non autorizzato a risorse di rete e informazioni sensibili sfruttando il componente /api/baskets/{name} attraverso richieste API accuratamente create.

Come funziona

Request-Baskets è un'applicazione web progettata per raccogliere e registrare le richieste HTTP in arrivo dirette a specifici endpoint noti come “baskets”. Durante la creazione di questi baskets, gli utenti hanno la flessibilità di specificare server alternativi a cui queste richieste devono essere inoltrate. Il problema critico è che gli utenti possono inavvertitamente specificare servizi a cui non dovrebbero avere accesso, inclusi quelli tipicamente limitati all'interno di un ambiente di rete.

Ad esempio, abbiamo un server di richieste che esegue Request-Baskets sulla porta 55555 e simultaneamente eseguiamo un server web Flask sulla porta 2054. Il server Flask, tuttavia, è configurato per interagire esclusivamente con la rete interna. Con questo in mente, l'attaccante può sfruttare la vulnerabilità SSRF creando un basket che inoltra le richieste a http://internal_network:2054, bypassando efficacemente le precedenti restrizioni di rete e ottenendo accesso al server web Flask, che avrebbe dovuto essere limitato solo all'accesso alla rete interna.

Scarica lo strumento