Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
basketcraft — este é um script que explora a vulnerabilidade CVE-2023-27163, que é um SSRF do request-basket | Kitploit
Ferramentas/GitHubGitHub/kharimmchatta/basketcraft
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubkharimmchatta/basketcraft

basketcraft

este é um script que explora a vulnerabilidade CVE-2023-27163, que é um SSRF do request-basket

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

basketcraft

este é um script que explora a vulnerabilidade CVE-2023-27163, que é um SSRF na versão 1.2.1 do request-baskets

SSRF no Request-Baskets (CVE-2023–27163)

CVE-2023–27163 representa uma vulnerabilidade crítica de Server-Side Request Forgery (SSRF) identificada no Request-Baskets, afetando todas as versões até 1.2.1. Esta vulnerabilidade em particular permite que atores maliciosos obtenham acesso não autorizado a recursos de rede e informações sensíveis ao explorar o componente /api/baskets/{name} por meio de requisições de API cuidadosamente elaboradas.

Como funciona

O Request-Baskets é uma aplicação web projetada para coletar e registrar requisições HTTP recebidas direcionadas a endpoints específicos conhecidos como "baskets". Durante a criação desses baskets, os usuários têm a flexibilidade de especificar servidores alternativos para os quais estas requisições devem ser encaminhadas. A questão crítica é que os usuários podem especificar inadvertidamente serviços aos quais não deveriam ter acesso, incluindo aqueles normalmente restritos dentro de um ambiente de rede.

Por exemplo, temos um servidor de requisições executando o Request-Baskets na porta 55555 e, simultaneamente, executamos um servidor web Flask na porta 2054. O servidor Flask, no entanto, está configurado para interagir exclusivamente com a rede interna. Com isso em mente, o atacante pode explorar a vulnerabilidade SSRF criando um basket que encaminha requisições para http://internal_network:2054, contornando efetivamente as restrições de rede anteriores e obtendo acesso ao servidor web Flask, que deveria ter sido restrito apenas ao acesso da rede interna.

Baixar ferramenta