Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-7231 — PoC と開示: CVE-2023-7231 – Memcached Gopher RCE chain | Kitploit
ツール/GitHubGitHub/bbo513/cve-2023-7231
特権昇格偵察コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集クラウドセキュリティ
GitHubbbo513/cve-2023-7231

CVE-2023-7231

PoC と開示: CVE-2023-7231 – Memcached Gopher RCE chain

131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2023-7231 – 重要: Audible fetchResource を介した SSRF → Memcached/Docker RCE チェーン

🔥 概要

この脆弱性により、*.audible.com 上の Audible の fetchResource API においてサーバーサイドリクエストフォージェリ (SSRF) が可能となり、認証されていない攻撃者が内部インフラストラクチャに侵入できるようになります。

SSRF ペイロードの連鎖により、以下を達成しました:

  • 🛡 AWS EC2 メタデータへのアクセス
  • 🐳 127.0.0.1:2375 での Docker ソケットプロービング
  • 🔐 /env、/proc/self/environ を介した認証情報および PII の流出
  • ✅ 内部のみのエンドポイントからの一貫した 200 OK 応答

📉 攻撃チェーン

root@kitploit:~
SSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access  
SSRF → Docker API → Root Container Access  
SSRF → Env Vars → Credential Dump → DB Pivot
ツールをダウンロード