Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27163-POC — CVE-2023-27163 Request-baskets до v1.2.1 содержит уязвимость подделки серверных запросов (SSRF) через компонент /api/baskets/{name}. Эта уязвимость позволяет злоумышленникам получать доступ к сетевым ресурсам и конфиденциальной информации с помощью специально созданного API-запроса. Данный POC использует SSRF для выполнения RCE. | Kitploit
Инструменты/GitHubGitHub/lukehebe/cve-2023-27163-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHublukehebe/cve-2023-27163-poc

CVE-2023-27163-POC

Репозиторий
2131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2023-27163 Request-baskets до v1.2.1 содержит уязвимость подделки серверных запросов (SSRF) через компонент /api/baskets/{name}. Эта уязвимость позволяет злоумышленникам получать доступ к сетевым ресурсам и конфиденциальной информации с помощью специально созданного API-запроса. Данный POC использует SSRF для выполнения RCE.

Поделиться

CVE-2023-27163

CVE-2023-27163. В Request-baskets до версии v1.2.1 обнаружена серверная подделка запросов (SSRF) через компонент /api/baskets/{name}. Эта уязвимость позволяет злоумышленникам получать доступ к сетевым ресурсам и конфиденциальной информации с помощью специально созданного API-запроса. Данный POC использует SSRF для выполнения удалённого кода (RCE).

Этот скрипт на Python эксплуатирует уязвимость серверной подделки запросов (SSRF) (CVE-2023-27163) в Request Baskets версий до 1.2.1. Уязвимость позволяет атакующему создать корзину через конечную точку /api/baskets/{name}, настроив её на пересылку HTTP-запросов к внутреннему или ограниченному сервису (например, http://localhost:8000). Объединяя SSRF с уязвимостью удалённого выполнения кода (RCE) во внутреннем сервисе, скрипт внедряет полезную нагрузку для установки обратного шелла.

Примечание: Скрипт требует, чтобы у атакующего был доступ к локальному серверу, который может обслуживать полезную нагрузку (например, скрипт обратного шелла).

Протестировано на машине «Sau» с HTB

CVE-2023-27163 Эксплойт GIF

Скачать инструмент