Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2020-SSRF-via-URL-Parser-Differential — يوضح استغلال SSRF عبر الاختلاف في محلل عناوين URL بين urllib.parse وrequests، بما في ذلك الخدمة القابلة للاستغلال وسكربت استغلال PoC. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential

CVE-2026-2020-SSRF-via-URL-Parser-Differential

يوضح استغلال SSRF عبر الاختلاف في محلل عناوين URL بين urllib.parse وrequests، بما في ذلك الخدمة القابلة للاستغلال وسكربت استغلال PoC.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-2020 – SSRF عبر اختلاف محلل العناوين (URL)

الكود البرمجي (بايثون)

root@kitploit:~
# vulnerable_service.py - Validates URL with urllib.parse, fetches with requests
from flask import Flask, request
import requests
import urllib.parse

app = Flask(__name__)

def is_allowed_url(url):
    parsed = urllib.parse.urlparse(url)
    # Only allow http://localhost and http://127.0.0.1
    return parsed.hostname in ('localhost', '127.0.0.1')

@app.route('/fetch')
def fetch():
    url = request.args.get('url')
    if not is_allowed_url(url):
        return "Blocked", 403
    # Fetch with requests (different parser)
    r = requests.get(url, timeout=5)
    return r.text

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-2020 – SSRF عبر اختلاف محلل العناوين (URL)

Severity: High

نظرة عامة

تستخدم الخدمة دالة urllib.parse.urlparse في بايثون للتحقق من الروابط، لكنها تجلبها لاحقًا باستخدام مكتبة requests. تؤدي الاختلافات في طريقة تعامل المحللين مع الأحرف الخاصة (مثل @) إلى تمكين المهاجم من تجاوز القائمة البيضاء والوصول إلى الموارد الداخلية.

تفاصيل الثغرة

  • النوع: تزييف الطلب من جانب الخادم (SSRF) – اختلاف المحلل (Parser Differential)
  • الأثر: الوصول إلى الخدمات الداخلية، وتسريب بيانات تعريف السحابة (cloud metadata).
  • السبب الجذري: يتعامل urlparse مع [email protected] على أن اسم المضيف هو localhost (الجزء قبل @ هو اسم المستخدم)، بينما يفسر requests المضيف على أنه evil.com.

توضيح الاستغلال

  1. شغّل الخدمة القابلة للاستغلال:
    root@kitploit:~
    pip install flask requests
    python vulnerable_service.py
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_ssrf_parser_diff.py
    
تنزيل الأداة