Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/j0ey17/exploit_cve-2023-27163
ReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

Exploit de Prova de Conceito para vulnerabilidade de Server Side Request Forgery no Requests Basket v1.2.1 e anteriores.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Exploit_CVE-2023-27163 — Exploit de Prova de Conceito para vulnerabilidade de Server Side Request Forgery no Requests Basket v1.2.1 e anteriores. | Kitploit

Código de Exploração PoC para CVE-2023-27163

Este script Python é uma Prova de Conceito (PoC) para CVE-2023-27163, uma vulnerabilidade de Server-Side Request Forgery (SSRF) no Request Basket.

Descrição do Código

O script automatiza a exploração da CVE-2023-27163. Ele executa as seguintes ações:

  1. Gera um nome de basket aleatório: Cria um endpoint exclusivo para interação.
  2. Cria um basket e obtém um token de API: Interage com a API do Request Basket para configurar um novo basket e obter o token de autorização.
  3. Configura o basket para SSRF: Modifica a configuração do basket para encaminhar as solicitações recebidas para um endereço interno (127.0.0.1) em uma porta especificada.
  4. Tenta acessar portas internas: Ele itera por um intervalo predefinido de portas (75-81 por padrão), tentando acessar serviços em execução no localhost do servidor vulnerável por meio do basket configurado.
  5. Exibe os resultados: Se um serviço for encontrado e retornar um status 200 OK, ele imprime uma mensagem indicando a porta aberta e o início do conteúdo da resposta.

Isso efetivamente permite que um atacante faça varredura de portas internas no servidor que hospeda a instância vulnerável do Request Basket.

Configuração para Uso

Para adaptar este script ao seu próprio uso, talvez seja necessário modificar o seguinte:

  1. IP_Vuln_Server:

    • Altere o endereço IP e a porta r'10.129.229.26:55555' para corresponder ao servidor Request Basket vulnerável de destino.
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. Intervalo de Portas para Varredura (Opcional):

    • O script atualmente varre as portas 75 a 81 (range(75,82)).
    • Ajuste esse intervalo na função main() se você quiser varrer um conjunto diferente ou mais amplo de portas internas.
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
        ConfBasketAndFetchResp(headers, i)
    
  3. forward_url em ConfBasketAndFetchResp (Casos de Uso Avançados/Específicos):

    • Por padrão, ele tem como alvo http://127.0.0.1:{port}/.
    • Se você suspeitar de outros serviços internos em caminhos diferentes ou até mesmo de outros endereços IP internos alcançáveis pelo servidor vulnerável, você pode modificar a string . No entanto, para o SSRF pretendido de varredura do , geralmente está correto.

Certifique-se de ter a biblioteca requests instalada (pip install requests). Use este PoC com responsabilidade e apenas em sistemas nos quais você tenha permissão explícita para testar.

Baixar ferramenta
forward_url
localhost
127.0.0.1
root@kitploit:~
json_config = {
    "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
    # ... other parameters
}