Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
basketcraft — это скрипт, эксплуатирующий уязвимость CVE-2023-27163, которая представляет собой SSRF в request-basket | Kitploit
Инструменты/GitHubGitHub/kharimmchatta/basketcraft
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubkharimmchatta/basketcraft

basketcraft

это скрипт, эксплуатирующий уязвимость CVE-2023-27163, которая представляет собой SSRF в request-basket

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

basketcraft

это скрипт, который эксплуатирует уязвимость CVE-2023-27163, представляющую собой SSRF в версии request-baskets 1.2.1

SSRF в Request-Baskets (CVE-2023–27163)

CVE-2023–27163 представляет собой критическую уязвимость типа Server-Side Request Forgery (SSRF), обнаруженную в Request-Baskets, затрагивающую все версии до 1.2.1 включительно. Эта уязвимость позволяет злоумышленникам получать несанкционированный доступ к сетевым ресурсам и конфиденциальной информации путем эксплуатации компонента /api/baskets/{name} с помощью специально сформированных API-запросов.

Как это работает

Request-Baskets — это веб-приложение, предназначенное для сбора и регистрации входящих HTTP-запросов, направляемых к определённым конечным точкам, называемым «baskets». При создании таких корзин пользователи имеют возможность указывать альтернативные серверы, на которые эти запросы должны перенаправляться. Критическая проблема заключается в том, что пользователи могут случайно указать службы, к которым у них не должно быть доступа, включая те, которые обычно ограничены в рамках сетевого окружения.

Например, у нас есть сервер с запросами, на котором запущен Request-Baskets на порту 55555, и одновременно работает веб-сервер Flask на порту 2054. Однако сервер Flask настроен на взаимодействие только с внутренней сетью. Учитывая это, злоумышленник может exploit SSRF-уязвимость, создав корзину, которая перенаправляет запросы на http://internal_network:2054, тем самым обходя предыдущие сетевые ограничения и получая доступ к серверу Flask, который должен был быть доступен только из внутренней сети.

Скачать инструмент