Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/j0ey17/exploit_cve-2023-27163
РазведкаСканирование портовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

Эксплойт Proof of Concept для уязвимости Server Side Request Forgery (SSRF) в Requests Basket версии 1.2.1 и более ранних.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-27163 PoC Exploit Code

Этот Python-скрипт является Proof of Concept (PoC) для CVE-2023-27163 — уязвимости Server-Side Request Forgery (SSRF) в Request Basket.

Описание кода

Скрипт автоматизирует эксплуатацию CVE-2023-27163. Он выполняет следующие действия:

  1. Генерирует случайное имя корзины: создаёт уникальную конечную точку для взаимодействия.
  2. Создаёт корзину и получает API-токен: взаимодействует с API Request Basket для создания новой корзины и получения токена авторизации.
  3. Настраивает корзину для SSRF: изменяет конфигурацию корзины, чтобы перенаправлять входящие запросы на внутренний адрес (127.0.0.1) на указанном порту.
  4. Пытается получить доступ к внутренним портам: перебирает заданный диапазон портов (по умолчанию 75–81), пытаясь получить доступ к сервисам, запущенным на localhost уязвимого сервера, через настроенную корзину.
  5. Отображает результаты: если сервис найден и возвращает статус 200 OK, скрипт выводит сообщение с указанием открытого порта и начала содержимого ответа.

Это позволяет атакующему сканировать внутренние порты на сервере, на котором размещён уязвимый экземпляр Request Basket.

Настройка для использования

Чтобы адаптировать этот скрипт под свои нужды, вам может потребоваться изменить следующее:

  1. IP_Vuln_Server:

    • Измените IP-адрес и порт r'10.129.229.26:55555' на адрес вашего целевого уязвимого сервера Request Basket.
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. Диапазон портов для сканирования (необязательно):

    • Скрипт по умолчанию сканирует порты с 75 по 81 (range(75,82)).
    • Настройте этот диапазон в функции main(), если вы хотите сканировать другие или более широкий набор внутренних портов.
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
        ConfBasketAndFetchResp(headers, i)
    
  3. forward_url в ConfBasketAndFetchResp (для продвинутых/специфических сценариев):

    • По умолчанию используется http://127.0.0.1:{port}/.
    • Если вы подозреваете, что другие внутренние сервисы доступны по другим путям или даже по другим внутренним IP-адресам, достижимым с уязвимого сервера, вы можете изменить строку . Однако для предполагаемого SSRF-сканирования адрес обычно корректен.

Убедитесь, что у вас установлена библиотека requests (pip install requests). Используйте этот PoC ответственно и только на системах, к которым у вас есть явное разрешение на тестирование.

Скачать инструмент
forward_url
localhost
127.0.0.1
root@kitploit:~
json_config = {
    "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
    # ... other parameters
}