Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27163-Request-Baskets-Local-Ports-Bruteforcer — PoC e brute-forcer di porte interne per CVE-2023-27163 | Kitploit
Strumenti/GitHubGitHub/theopaid/cve-2023-27163-request-baskets-local-ports-bruteforcer
RicognizioneScansione PorteAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubtheopaid/cve-2023-27163-request-baskets-local-ports-bruteforcer

CVE-2023-27163-Request-Baskets-Local-Ports-Bruteforcer

PoC e brute-forcer di porte interne per CVE-2023-27163

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
131 anno faNon ancora revisionato
Condividi

CVE-2023-27163 - Proof of Concept SSRF di Request-Baskets

Questa è una proof-of-concept (PoC) di exploit e un bruteforcer di porte localhost per CVE-2023-27163, una vulnerabilità di server-side request forgery (SSRF) in Request-Baskets.

La PoC sfrutta il parametro forward_url per effettuare una scansione brute-force dei servizi attivi associati all'interfaccia locale. Una volta scoperti, questi servizi possono essere poi accessibili dall'attaccante attraverso il meccanismo di inoltro vulnerabile.


Descrizione

  • CVE: CVE-2023-27163
  • Affetto: Request-Baskets
  • Impatto: Consente a un attaccante di attivare SSRF verso indirizzi interni

Requisiti

  • Python 3.x
  • Libreria requests
root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt
Scarica lo strumento