Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/seanrdev/cve-2023-27163
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集
GitHubseanrdev/cve-2023-27163

cve-2023-27163

SSRF CVE-2023-27163 における、ウェブサーバーの背後にあるウェブサーバーの列挙を支援する

リポジトリを見る
413年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

上海交通大学の@beet1e(https://github.com/b33t1e) と山東大学の@chenlibo147、@houqinsheng、[email protected] に感謝します。

SSRF脆弱性 (CVE-2023-27163) の詳細については、https://notes.sjtu.edu.cn/s/MUUhEymt7# をご確認ください。

このコードは、request-baskets の SSRF を使用して内部サーバーを列挙するためのものです。

何か間違っている点や調整が必要な点があれば、お気軽に [email protected] までお知らせください。

ありがとうございます。

使用方法 -w - ワードリスト -target - バスケットを追加するためのrequest basket API URLを含むターゲットURL -dynamic - 内部サーバーを表示するために作成したいリンクの名前 -internal_target - 内部ターゲットURL -ms - ミリ秒

例: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"

標準出力は次のようになります:

ページリンク: web

コンテンツ長: 2394

リクエスト先URL: http://10.10.10.5:55555/test48

ツールをダウンロード
cve-2023-27163 — SSRF CVE-2023-27163 における、ウェブサーバーの背後にあるウェブサーバーの列挙を支援する | Kitploit