Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-7231 — PoC и раскрытие для CVE-2023-7231 – цепочка Memcached Gopher RCE | Kitploit
Инструменты/GitHubGitHub/bbo513/cve-2023-7231
Повышение привилегийРазведкаБезопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииБезопасность облачных сред
GitHubbbo513/cve-2023-7231

CVE-2023-7231

PoC и раскрытие для CVE-2023-7231 – цепочка Memcached Gopher RCE

11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2023-7231 – Критическая цепочка SSRF → Memcached/Docker RCE через Audible fetchResource

🔥 Краткое описание

Эта уязвимость позволяет осуществить Server-Side Request Forgery (SSRF) в API fetchResource Audible на *.audible.com, давая неаутентифицированным злоумышленникам возможность перемещаться по внутренней инфраструктуре.

С помощью цепочки SSRF-полезной нагрузки мы достигли:

  • 🛡 Доступ к метаданным AWS EC2
  • 🐳 Зондирование сокета Docker на 127.0.0.1:2375
  • 🔐 Эксфильтрация учетных данных и PII через /env, /proc/self/environ
  • ✅ Постоянные ответы 200 OK от внутренних конечных точек

📉 Цепочка атак

root@kitploit:~
SSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access  
SSRF → Docker API → Root Container Access  
SSRF → Env Vars → Credential Dump → DB Pivot
Скачать инструмент