Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Exploit_CVE-2023-27163 — Requests Basket v1.2.1 및 이전 버전에서 서버 측 요청 위조(SSRF) 취약점에 대한 개념 증명 익스플로잇 | Kitploit
도구/GitHubGitHub/j0ey17/exploit_cve-2023-27163
ReconnaissancePort ScanningVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

Requests Basket v1.2.1 및 이전 버전에서 서버 측 요청 위조(SSRF) 취약점에 대한 개념 증명 익스플로잇

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-27163 PoC 익스플로잇 코드

이 Python 스크립트는 CVE-2023-27163에 대한 개념 증명(PoC)으로, Request Basket의 SSRF(Server-Side Request Forgery) 취약점입니다.

코드 설명

이 스크립트는 CVE-2023-27163의 익스플로잇을 자동화합니다. 다음 작업을 수행합니다:

  1. 임의의 basket 이름 생성: 상호작용을 위한 고유 엔드포인트를 생성합니다.
  2. basket 생성 및 API 토큰 획득: Request Basket API와 상호작용하여 새 basket을 설정하고 인증 토큰을 받습니다.
  3. SSRF를 위한 basket 구성: basket 구성을 수정하여 들어오는 요청을 특정 포트의 내부 주소(127.0.0.1)로 전달합니다.
  4. 내부 포트 접근 시도: 미리 정의된 포트 범위(기본값 75-81)를 반복하며, 구성된 basket을 통해 취약한 서버의 localhost에서 실행 중인 서비스에 접근을 시도합니다.
  5. 결과 표시: 서비스가 발견되어 200 OK 상태를 반환하면, 열린 포트와 응답 내용의 시작 부분을 나타내는 메시지를 출력합니다.

이는 공격자가 취약한 Request Basket 인스턴스를 호스팅하는 서버의 내부 포트를 스캔할 수 있도록 합니다.

사용을 위한 구성

이 스크립트를 자신의 용도에 맞게 조정하려면 다음을 수정해야 할 수 있습니다:

  1. IP_Vuln_Server:

    • IP 주소와 포트 r'10.129.229.26:55555'를 대상 취약한 Request Basket 서버에 맞게 변경합니다.
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. 포트 범위 (선택 사항):

    • 스크립트는 현재 포트 75부터 81까지(range(75,82))를 스캔합니다.
    • 다른 또는 더 넓은 내부 포트 집합을 스캔하려면 main() 함수에서 이 범위를 조정하십시오.
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
        ConfBasketAndFetchResp(headers, i)
    
  3. ConfBasketAndFetchResp의 forward_url (고급/특정 사용 사례):

    • 기본적으로 http://127.0.0.1:{port}/를 대상으로 합니다.
    • 취약한 서버가 접근 가능한 다른 경로나 다른 내부 IP 주소의 다른 내부 서비스가 의심되는 경우 forward_url 문자열을 수정할 수 있습니다. 그러나 localhost를 스캔하기 위한 의도된 SSRF의 경우 127.0.0.1이 일반적으로 올바릅니다.
    root@kitploit:~
    json_config = {
        "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
        # ... other parameters
    }
    

requests 라이브러리가 설치되어 있는지 확인하십시오(pip install requests). 이 PoC를 책임감 있게 사용하고, 명시적 테스트 권한이 있는 시스템에서만 사용하십시오.

도구 다운로드