Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploit_CVE-2023-27163 — Server Side Request Forgery 脆弱性に対する概念実証エクスプロイト — Requests Basket v1.2.1 以前。 | Kitploit
ツール/GitHubGitHub/j0ey17/exploit_cve-2023-27163
偵察ポートスキャン脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

Server Side Request Forgery 脆弱性に対する概念実証エクスプロイト — Requests Basket v1.2.1 以前。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27163 PoC エクスプロイトコード

この Python スクリプトは、Request Basket の Server-Side Request Forgery (SSRF) 脆弱性 CVE-2023-27163 に対する Proof of Concept (PoC) です。

コードの説明

このスクリプトは CVE-2023-27163 のエクスプロイトを自動化します。以下のアクションを実行します:

  1. ランダムなバスケット名を生成: インタラクションのためのユニークなエンドポイントを作成します。
  2. バスケットを作成し、APIトークンを取得: Request Basket API と通信し、新しいバスケットを設定して認証トークンを取得します。
  3. SSRF 用にバスケットを構成: バスケットの構成を変更し、着信リクエストを指定されたポートの内部アドレス (127.0.0.1) に転送します。
  4. 内部ポートへのアクセスを試行: 事前定義されたポート範囲(デフォルトでは75-81)を反復処理し、構成されたバスケットを介して脆弱なサーバーの localhost 上で実行されているサービスへのアクセスを試みます。
  5. 結果の表示: サービスが見つかり 200 OK ステータスが返された場合、開いているポートとレスポンスコンテンツの先頭を示すメッセージを表示します。

これにより、攻撃者は脆弱な Request Basket インスタンスをホストしているサーバーの内部ポートをスキャンできるようになります。

使用のための設定

このスクリプトを自分の用途に合わせるには、以下の設定を変更する必要があるかもしれません:

  1. IP_Vuln_Server: IPアドレスとポート r'10.129.229.26:55555' を、対象の脆弱な Request Basket サーバーに合わせて変更します。

    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. スキャンするポート範囲 (オプション): スクリプトは現在ポート75から81 (range(75,82)) をスキャンします。異なる、またはより広い内部ポート範囲をスキャンしたい場合は、main() 関数内でこの範囲を調整してください。

    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
        ConfBasketAndFetchResp(headers, i)
    
  3. ConfBasketAndFetchResp 内の forward_url (高度/特定のユースケース): デフォルトでは http://127.0.0.1:{port}/ をターゲットにします。異なるパス上の他の内部サービスや、脆弱なサーバーから到達可能な他の内部IPアドレスが疑われる場合は、forward_url 文字列を変更できます。ただし、localhost をスキャンするための意図された SSRF では、通常 127.0.0.1 で正しいです。

    root@kitploit:~
    json_config = {
        "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
        # ... other parameters
    }
    

requests ライブラリがインストールされていることを確認してください (pip install requests)。この PoC は責任を持って、明示的なテスト許可があるシステムでのみ使用してください。

ツールをダウンロード