Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27163 — CVE-2023-27163 Request-Baskets v1.2.1 - Server-side request forgery (SSRF) | Kitploit
Инструменты/GitHubGitHub/cowsecurity/cve-2023-27163
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubcowsecurity/cve-2023-27163

CVE-2023-27163

CVE-2023-27163 Request-Baskets v1.2.1 - Server-side request forgery (SSRF)

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-27163

Request-Baskets v1.2.1 - подделка серверных запросов (SSRF)

В request-baskets до версии v1.2.1 была обнаружена подделка серверных запросов (SSRF) через компонент /api/baskets/{name}. Эта уязвимость позволяет злоумышленникам получать доступ к сетевым ресурсам и конфиденциальной информации с помощью специально сформированного API-запроса.

Установка

root@kitploit:~
git clone https://github.com/0xFTW/CVE-2023-27163

cd CVE-2023-27163

pip3 install -r requirements.txt

Использование


root@kitploit:~
python3 CVE-2023-27163.py url attack_server

Скрипт эксплуатации Request Baskets

позиционные аргументы:

url основной путь (/) сервера (например, http://127.0.0.1:5000/)

attack_server ATTACK_SERVER

root@kitploit:~
опции:
-h, --help     показать эту справку и выйти

Скачать инструмент