Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit_CVE-2023-27163 — 针对 Requests Basket v1.2.1 及更早版本中服务器端请求伪造(SSRF)漏洞的概念验证(PoC)漏洞利用程序。 | Kitploit
工具/GitHubGitHub/j0ey17/exploit_cve-2023-27163
侦察端口扫描漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

针对 Requests Basket v1.2.1 及更早版本中服务器端请求伪造(SSRF)漏洞的概念验证(PoC)漏洞利用程序。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-27163 PoC 漏洞利用代码

此 Python 脚本是 CVE-2023-27163 的概念验证(PoC),该漏洞是 Request Basket 中的一个服务端请求伪造(SSRF)漏洞。

代码说明

该脚本自动化利用了 CVE-2023-27163。它执行以下操作:

  1. 生成一个随机的 basket 名称:创建一个用于交互的唯一端点。
  2. 创建一个 basket 并获取 API 令牌:与 Request Basket API 交互以建立一个新的 basket 并获得授权令牌。
  3. 将 basket 配置为 SSRF:修改 basket 的配置,将传入请求转发到指定端口上的内部地址(127.0.0.1)。
  4. 尝试访问内部端口:它遍历预定义的端口范围(默认 75-81),尝试通过配置好的 basket 访问易受攻击服务器上 localhost 运行的服务。
  5. 显示结果:如果发现某个服务并返回 200 OK 状态,它会打印一条消息,指示开放的端口以及响应内容的开头部分。

这实际上允许攻击者扫描托管易受攻击的 Request Basket 实例的服务器上的内部端口。

使用配置

要调整此脚本以供您自己使用,您可能需要修改以下内容:

  1. IP_Vuln_Server:

    • 将 IP 地址和端口 r'10.129.229.26:55555' 更改为与目标易受攻击的 Request Basket 服务器匹配。
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. 用于扫描的端口范围(可选):

    • 该脚本当前扫描 75 到 81 之间的端口(range(75,82))。
    • 如果您想扫描不同的或更大范围的内部端口,请在 main() 函数中调整此范围。
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # 例如,range(1, 65536) 表示所有端口
        ConfBasketAndFetchResp(headers, i)
    
  3. ConfBasketAndFetchResp 中的 forward_url(高级/特定用例):

    • 默认情况下,它针对 http://127.0.0.1:{port}/。
    • 如果您怀疑存在其他路径上的其他内部服务,甚至存在易受攻击服务器可访问的其他内部 IP 地址,您可以修改 forward_url 字符串。然而,对于扫描 localhost 的预期 SSRF 用途,127.0.0.1 通常就是正确的。
    root@kitploit:~
    json_config = {
        "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
        # ... 其他参数
    }
    

确保您已安装 requests 库(pip install requests)。请负责任地使用此 PoC,并且仅在您拥有明确许可测试的系统上使用。

下载工具