Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27163-POC — CVE-2023-27163 Request-baskets v1.2.1までには、コンポーネント/api/baskets/{name}を介したサーバーサイドリクエストフォージェリ(SSRF)が含まれていることが発見されました。この脆弱性により、攻撃者は巧妙に細工されたAPIリクエストを介してネットワークリソースや機密情報にアクセスすることができます。このPOCはSSRFを利用してRCE(リモートコード実行)を実行します。 | Kitploit
ツール/GitHubGitHub/lukehebe/cve-2023-27163-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHublukehebe/cve-2023-27163-poc

CVE-2023-27163-POC

CVE-2023-27163 Request-baskets v1.2.1までには、コンポーネント/api/baskets/{name}を介したサーバーサイドリクエストフォージェリ(SSRF)が含まれていることが発見されました。この脆弱性により、攻撃者は巧妙に細工されたAPIリクエストを介してネットワークリソースや機密情報にアクセスすることができます。このPOCはSSRFを利用してRCE(リモートコード実行)を実行します。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27163

CVE-2023-27163 Request-baskets バージョン1.2.1以前には、コンポーネント /api/baskets/{name} を介したサーバーサイドリクエストフォージェリ(SSRF)が含まれていることが判明しました。この脆弱性により、攻撃者は巧妙に細工されたAPIリクエストを通じてネットワークリソースや機密情報にアクセスできます。このPoCはSSRFを利用してRCEを実行します。

このPythonスクリプトは、Request Baskets バージョン1.2.1以前のサーバーサイドリクエストフォージェリ(SSRF)の脆弱性(CVE-2023-27163)を悪用します。この脆弱性により、攻撃者は /api/baskets/{name} エンドポイントを介してバスケットを作成し、内部または制限されたサービス(例:http://localhost:8000)にHTTPリクエストを転送するように構成できます。スクリプトは、SSRFを内部サービスのリモートコード実行(RCE)脆弱性と連鎖させ、リバースシェルを確立するペイロードを注入します。

注:このスクリプトを使用するには、攻撃者がペイロード(例:リバースシェルスクリプト)を提供できるローカルサーバーにアクセスできる必要があります。

これはHTBの「Sau」ボックスでテストされました。

CVE-2023-27163 エクスプロイト GIF

ツールをダウンロード