Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27163 — CVE-2023-27163 Request-Baskets v1.2.1 - Server-side request forgery (SSRF) | Kitploit
Ferramentas/GitHubGitHub/cowsecurity/cve-2023-27163
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubcowsecurity/cve-2023-27163

CVE-2023-27163

CVE-2023-27163 Request-Baskets v1.2.1 - Server-side request forgery (SSRF)

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-27163

Request-Baskets v1.2.1 - Falsificação de solicitação do lado do servidor (SSRF)

Foi descoberto que o request-baskets até a v1.2.1 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) através do componente /api/baskets/{name}. Essa vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis por meio de uma solicitação de API manipulada.

Instalação

root@kitploit:~
git clone https://github.com/0xFTW/CVE-2023-27163

cd CVE-2023-27163

pip3 install -r requirements.txt

Uso


root@kitploit:~
python3 CVE-2023-27163.py url attack_server

Script de exploração do Request Baskets

argumentos posicionais:

url caminho principal (/) do servidor (ex: http://127.0.0.1:5000/)

attack_server SERVIDOR_ATAQUE

root@kitploit:~
opções:
-h, --help     mostra esta mensagem de ajuda e sai

Baixar ferramenta