CVE-2026-34207
TypeBot: تجاوز حماية SSRF عبر أسماء المضيفات المُحلَّلة عبر DNS في التحقق من Webhook / طلبات HTTP
- تم النشر
- 22/05/2026
- محدث
- 22/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 15.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
TypeBot هو أداة لإنشاء روبوتات الدردشة. في الإصدارات السابقة للإصدار 3.16.0، تتحقق حماية SSRF لكتل Webhook / HTTP Request من سلسلة URL فقط، وأسماء المضيفين الحرفية المحظورة، وصيغ IP الحرفية. وهي لا تقوم بحل DNS قبل السماح بالطلب. ونتيجة لذلك، فإن اسم مضيف مثل ssrf-repro.example الذي يتحلل إلى 127.0.0.1 أو 169.254.169.254 أو نطاق RFC1918/الخاص يجتاز التحقق ويتم جلبه لاحقًا بواسطة عميل HTTP الخلفي. وهذا يتيح تزوير الطلب من جانب الخادم (SSRF) تجاه الحلقة المحلية (loopback) وبيانات تعريف السحابة وأهداف الشبكة الخاصة. تم حل هذه المشكلة في الإصدار 3.16.0.
المصادر
1تحقق مرشح SSRF من نص اسم المضيف، لكن الوجهة الفعلية تم تحديدها لاحقًا بواسطة DNS. تلك الثغرة سمحت لعناوين URL الخاصة بـ Webhook التي يتحكم بها المهاجم بالوصول إلى أهداف loopback والبيانات الوصفية والشبكة الخاصة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.