Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27163-Request-Baskets-Local-Ports-Bruteforcer — PoC e bruteforcer de portas internas para CVE-2023-27163 | Kitploit
Ferramentas/GitHubGitHub/theopaid/cve-2023-27163-request-baskets-local-ports-bruteforcer
ReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubtheopaid/cve-2023-27163-request-baskets-local-ports-bruteforcer

CVE-2023-27163-Request-Baskets-Local-Ports-Bruteforcer

PoC e bruteforcer de portas internas para CVE-2023-27163

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
13há 1 anoAinda não revisado
Compartilhar

CVE-2023-27163 - Prova de Conceito de SSRF do Request-Baskets

Este é um exploit de prova de conceito (PoC) e um bruteforcer de portas localhost para CVE-2023-27163, uma vulnerabilidade de falsificação de solicitação do servidor (SSRF) no Request-Baskets.

O PoC abusa do parâmetro forward_url para realizar uma varredura de força bruta de serviços ativos vinculados à interface local. Uma vez descobertos, esses serviços podem então ser acessados pelo atacante através do mecanismo de encaminhamento vulnerável.


Descrição

  • CVE: CVE-2023-27163
  • Afetado: Request-Baskets
  • Impacto: Permite que um atacante acione SSRF para endereços internos

Requisitos

  • Python 3.x
  • biblioteca requests
root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt
Baixar ferramenta