CVE-2026-33752
إعادة توجيه تؤدي إلى SSRF تسمح بالوصول إلى الشبكة الداخلية في curl_cffi (مع تجاوز انتحال TLS)
- تم النشر
- 06/04/2026
- محدث
- 06/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
curl_cffi هو ربط Python لـ curl. قبل الإصدار 0.15.0، لا يقيّد curl_cffi الطلبات إلى نطاقات IP الداخلية، ويتبع عمليات إعادة التوجيه تلقائيًا عبر libcurl الأساسي. بسبب ذلك، يمكن لعنوان URL يتحكم فيه المهاجم إعادة توجيه الطلبات إلى الخدمات الداخلية مثل نقاط نهاية بيانات التعريف السحابية. بالإضافة إلى ذلك، يمكن لميزة انتحال بصمة TLS في curl_cffi أن تجعل هذه الطلبات تبدو كحركة مرور متصفح شرعية، مما قد يتجاوز بعض ضوابط الشبكة. تم إصلاح هذه الثغرة في الإصدار 0.15.0.
المصادر
1يُظهر ثغرة SSRF قائمة على إعادة التوجيه في curl_cffi تتيح الوصول إلى الشبكة الداخلية، مع كود إثبات المفهوم (PoC) وتحليل لتجاوز انتحال TLS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.