Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kharimmchatta/basketcraft
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubkharimmchatta/basketcraft

basketcraft

これはCVE-2023-27163脆弱性(request-basket SSRF)を悪用するスクリプトです。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

basketcraft

これは、CVE-2023-27163 の脆弱性を悪用するスクリプトです。この脆弱性は、request-baskets バージョン 1.2.1 における SSRF です。

Request-Baskets における SSRF (CVE-2023–27163)

CVE-2023–27163 は、Request-Baskets で発見された深刻な Server-Side Request Forgery (SSRF) の脆弱性であり、すべてのバージョン 1.2.1 までに影響を与えます。この脆弱性により、悪意のある攻撃者は、巧妙に細工された API リクエストを通じて /api/baskets/{name} コンポーネントを悪用し、ネットワークリソースや機密情報への不正アクセスを獲得できます。

動作の仕組み

Request-Baskets は、「baskets」と呼ばれる特定のエンドポイントに送信される HTTP リクエストを収集し記録するために設計された Web アプリケーションです。これらの basket を作成する際、ユーザーはリクエストを転送する代替サーバーを柔軟に指定できます。重要な問題は、ユーザーが意図せずに、ネットワーク環境内で通常制限されているサービスを含め、本来アクセスできないはずのサービスを指定できてしまうことです。

例えば、Request-Baskets をポート 55555 で実行しているリクエストサーバーと、同時にポート 2054 で Flask Web サーバーを実行しているとします。しかし、Flask サーバーは内部ネットワークとのみ通信するように設定されています。この状況で、攻撃者は http://internal_network:2054 にリクエストを転送する basket を作成することで SSRF 脆弱性を悪用し、以前のネットワーク制限を実質的にバイパスして、本来内部ネットワークのみにアクセスが制限されるべき Flask Web サーバーへのアクセスを獲得できます。

ツールをダウンロード