Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-27163-POC — CVE-2023-27163 Request-baskets up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/baskets/{name}. This vulnerability allows attackers to access network resources and sensitive information via a crafted API request. This POC utilizes the SSRF to perfrom RCE. | Kitploit
도구/GitHubGitHub/lukehebe/cve-2023-27163-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHublukehebe/cve-2023-27163-poc

CVE-2023-27163-POC

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

CVE-2023-27163 Request-baskets up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/baskets/{name}. This vulnerability allows attackers to access network resources and sensitive information via a crafted API request. This POC utilizes the SSRF to perfrom RCE.

21년 전아직 검토되지 않음
공유

CVE-2023-27163

CVE-2023-27163 Request-baskets v1.2.1 이하 버전에서 /api/baskets/{name} 구성 요소를 통해 서버 측 요청 위조(SSRF)가 발생하는 것으로 확인되었습니다. 이 취약점으로 인해 공격자는 조작된 API 요청을 통해 네트워크 리소스와 민감한 정보에 접근할 수 있습니다. 본 POC는 SSRF를 이용하여 RCE를 수행합니다.

이 Python 스크립트는 Request Baskets 1.2.1 이하 버전의 서버 측 요청 위조(SSRF) 취약점(CVE-2023-27163)을 악용합니다. 이 취약점을 통해 공격자는 /api/baskets/{name} 엔드포인트를 통해 basket을 생성하고, 내부 또는 제한된 서비스(예: http://localhost:8000)로 HTTP 요청을 전달하도록 구성할 수 있습니다. 스크립트는 SSRF와 내부 서비스의 원격 코드 실행(RCE) 취약점을 연쇄적으로 이용하여 리버스 셸을 설정하는 페이로드를 주입합니다.

참고: 이 스크립트를 실행하려면 공격자가 리버스 셸 스크립트와 같은 페이로드를 제공할 수 있는 로컬 서버에 접근할 수 있어야 합니다.

HTB의 "Sau" 머신에서 테스트되었습니다.

CVE-2023-27163 익스플로잇 GIF

도구 다운로드