Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27163 — Доказательство концепции эксплуатации для CVE-2023-27163, уязвимости SSRF в request-baskets v1.2.1, позволяющей получить доступ к внутренним сетевым ресурсам через специально сформированные API-запросы. | Kitploit
Инструменты/GitHubGitHub/madhavmehndiratta/cve-2023-27163
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmadhavmehndiratta/cve-2023-27163

CVE-2023-27163

Доказательство концепции эксплуатации для CVE-2023-27163, уязвимости SSRF в request-baskets v1.2.1, позволяющей получить доступ к внутренним сетевым ресурсам через специально сформированные API-запросы.

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-27163

Это PoC для CVE-2023-27163 — уязвимости SSRF, присутствующей в request-baskets вплоть до v1.2.1. Эта уязвимость позволяет злоумышленникам получать доступ к чувствительным сетевым ресурсам через /api/baskets/{name}. request-baskets содержит функциональность, позволяющую пользователю указать другой сервер для пересылки запросов.

Проблема заключается в том, что пользователь также может указать непредусмотренные службы, такие как внутренние приложения, закрытые от сети.

Использование

root@kitploit:~
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>

Arguments:
URL		main path (/) of the server (eg. http://node-app:55555)
TARGET		r-baskets target server (eg. http://127.0.0.1:80)

Ссылки

  • https://github.com/darklynx/request-baskets
  • https://notes.sjtu.edu.cn/s/MUUhEymt7
https://nvd.nist.gov/vuln/detail/CVE-2023-27163
  • https://github.com/advisories/GHSA-58g2-vgpg-335q
  • Скачать инструмент