CVE-2026-33234
AutoGPT: تجاوز قائمة حظر عناوين IP في SendEmailBlock يسمح بـ SSRF عبر خادم SMTP يتحكم فيه المستخدم
- تم النشر
- 19/05/2026
- محدث
- 19/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 23.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# AutoGPT AutoGPT هي منصة لأتمتة سير العمل لإنشاء ونشر وإدارة وكلاء الذكاء الاصطناعي المستمرين. في الإصدارات من 0.1.0 حتى 0.6.51، تقبل كتلة SendEmailBlock في autogpt_platform/backend/backend/blocks/email_block.py مدخلات smtp_server (سلسلة نصية) وsmtp_port (عدد صحيح) مقدمة من المستخدم كمدخلات كتلة لكل تنفيذ، ثم تمررها مباشرة إلى smtplib.SMTP() في بايثون لفتح اتصال TCP خام دون أي تحقق من عنوان IP. هذا يتجاوز تمامًا حمايات SSRF المشددة في المنصة الموجودة في backend/util/request.py — دالة validate_url_host() وقائمة الحظر BLOCKED_IP_NETWORKS التي تستخدمها كل كتلة أخرى لمنع الاتصالات بالعناوين الخاصة، وعناوين الاسترجاع (loopback)، وعناوين الارتباط المحلي (link-local)، وعناوين بيانات تعريف السحابة. يمكن لمستخدم موثّق على نشر AutoGPT مشترك استخدام هذا لإجراء فحص منافذ غير أعمى للشبكة الداخلية وبصمة الخدمات: يقرأ smtplib لافتة TCP الخاصة بالهدف عند الاتصال ويضمّنها في رسالة الاستثناء، والتي يتم حفظها كمخرجات كتلة مرئية للمستخدم عبر إطار التنفيذ. تم إصلاح هذه المشكلة في الإصدار 0.6.52.
المصادر
1إرسال SSRF عبر مقابس TCP الخام في smtplib لتجاوز قائمة الحظر HTTP في AutoGPT SendEmailBlock
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.