Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27163-Request-Baskets-Local-Ports-Bruteforcer — PoC и внутренний брутфорсер портов для CVE-2023-27163 | Kitploit
Инструменты/GitHubGitHub/theopaid/cve-2023-27163-request-baskets-local-ports-bruteforcer
РазведкаСканирование портовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubtheopaid/cve-2023-27163-request-baskets-local-ports-bruteforcer

CVE-2023-27163-Request-Baskets-Local-Ports-Bruteforcer

PoC и внутренний брутфорсер портов для CVE-2023-27163

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
131 год назадЕщё не проверено

CVE-2023-27163 - Request-Baskets SSRF: Proof of Concept

Это PoC-эксплойт и брутфорсер портов localhost для CVE-2023-27163, уязвимости подделки запросов на стороне сервера (SSRF) в Request-Baskets.

PoC использует параметр forward_url для выполнения брутфорс-сканирования активных сервисов, привязанных к локальному интерфейсу. После обнаружения этих сервисов атакующий может получить к ним доступ через уязвимый механизм пересылки.


Описание

  • CVE: CVE-2023-27163
  • Затронуто: Request-Baskets
  • Воздействие: позволяет атакующему инициировать SSRF-запросы к внутренним адресам

Требования

  • Python 3.x
  • библиотека requests
root@kitploit:~
pip install requests

Использование

root@kitploit:~
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt
Скачать инструмент