Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27163 — Proof-of-concept exploit per CVE-2023-27163, una vulnerabilità SSRF in request-baskets v1.2.1, che consente l'accesso alle risorse di rete interne tramite richieste API appositamente create. | Kitploit
Strumenti/GitHubGitHub/madhavmehndiratta/cve-2023-27163
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmadhavmehndiratta/cve-2023-27163

CVE-2023-27163

Proof-of-concept exploit per CVE-2023-27163, una vulnerabilità SSRF in request-baskets v1.2.1, che consente l'accesso alle risorse di rete interne tramite richieste API appositamente create.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-27163

Questa è una PoC per CVE-2023-27163, una vulnerabilità SSRF presente in request-baskets fino alla v1.2.1. Questa vulnerabilità consente agli attaccanti di accedere a risorse di rete sensibili tramite /api/baskets/{name}. request-baskets contiene una funzionalità che consente a un utente di specificare un altro server a cui inoltrare le richieste.

Il problema è che l'utente può anche specificare servizi non previsti, come applicazioni interne chiuse alla rete.

Utilizzo

root@kitploit:~
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>

Arguments:
URL		percorso principale (/) del server (es. http://node-app:55555)
TARGET		server di destinazione r-baskets (es. http://127.0.0.1:80)

Riferimenti

  • https://github.com/darklynx/request-baskets
  • https://notes.sjtu.edu.cn/s/MUUhEymt7
  • https://nvd.nist.gov/vuln/detail/CVE-2023-27163
  • https://github.com/advisories/GHSA-58g2-vgpg-335q
  • Scarica lo strumento