Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-27163 — 用于辅助枚举 SSRF CVE-2023-27163 背后的 Web 服务器 | Kitploit
工具/GitHubGitHub/seanrdev/cve-2023-27163
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集
GitHubseanrdev/cve-2023-27163

cve-2023-27163

用于辅助枚举 SSRF CVE-2023-27163 背后的 Web 服务器

查看仓库
413年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

感谢上海交通大学的 @beet1e(https://github.com/b33t1e) 以及山东大学的 @chenlibo147、@houqinsheng、[email protected]。

有关 SSRF 漏洞(CVE-2023-27163)的详细信息,请查看 https://notes.sjtu.edu.cn/s/MUUhEymt7#。

此代码用于利用 request-baskets 中的 SSRF 漏洞枚举内部服务器。

如果任何内容有误或需要调整,请随时告知我 [email protected]。

谢谢。

用法。 -w - 字典 -target - 目标 URL,包含用于添加 basket 的 request basket API URL -dynamic - 你希望创建的用于查看内部服务器的链接名称。 -internal_target - 内部目标 URL -ms - 毫秒

示例: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"

标准输出应类似如下:

Page Link: web

Content Length: 2394

Request to reach URL: http://10.10.10.5:55555/test48

下载工具