Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27163-POC — CVE-2023-27163 O Request-baskets até a v1.2.1 foi descoberto por conter uma vulnerabilidade de Server-Side Request Forgery (SSRF) através do componente /api/baskets/{name}. Esta vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis por meio de uma requisição de API manipulada. Este POC utiliza a SSRF para realizar RCE. | Kitploit
Ferramentas/GitHubGitHub/lukehebe/cve-2023-27163-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHublukehebe/cve-2023-27163-poc

CVE-2023-27163-POC

Ver Repositório
217há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2023-27163 O Request-baskets até a v1.2.1 foi descoberto por conter uma vulnerabilidade de Server-Side Request Forgery (SSRF) através do componente /api/baskets/{name}. Esta vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis por meio de uma requisição de API manipulada. Este POC utiliza a SSRF para realizar RCE.

Compartilhar

CVE-2023-27163

Foi descoberto que o Request-baskets CVE-2023-27163 até a v1.2.1 contém uma vulnerabilidade de Server-Side Request Forgery (SSRF) por meio do componente /api/baskets/{name}. Essa vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis por meio de uma solicitação de API manipulada. Este POC utiliza o SSRF para executar RCE.

Este script Python explora uma vulnerabilidade de Server-Side Request Forgery (SSRF) (CVE-2023-27163) nas versões do Request Baskets até 1.2.1. A vulnerabilidade permite que um atacante crie um basket por meio do endpoint /api/baskets/{name}, configurando-o para encaminhar solicitações HTTP para um serviço interno ou restrito (por exemplo, http://localhost:8000). Ao combinar o SSRF com uma vulnerabilidade de Remote Code Execution (RCE) no serviço interno, o script injeta um payload para estabelecer um reverse shell.

Nota: o script requer que o atacante tenha acesso a um servidor local que possa servir um payload (por exemplo, um script de reverse shell).

Isso foi testado na box "Sau" da HTB

CVE-2023-27163 Exploit GIF

Baixar ferramenta