
مختبر عملي لـ CVE-2026-40072 — ثغرة SSRF في web3.py عبر CCIP Read (EIP-3668)
مختبر محلي عملي لتوضيح CVE-2026-40072 في web3.py، وإظهار تأثير SSRF في Burp Suite، والتحقق من الإصلاح الرسمي.
يحتوي هذا المستودع على إثبات مفهوم آمن ومحلي فقط لـ CVE-2026-40072، وهي مشكلة تزوير الطلبات من جانب الخادم (SSRF) مرتبطة بمعالجة CCIP Read / OffchainLookup في web3.py. يستخدم المختبر Kali Linux وبيئة Python افتراضية وFlask كخدمة داخلية وهمية وBurp Suite لاعتراض الطلب الصادر.
هذا المختبر مخصص للاستخدام التعليمي والمحلي والمصرح به فقط. قم بتشغيل كل شيء في بيئتك المعزولة الخاصة. لا تختبر أنظمة لا تملكها أو ليس لديك إذن بتقييمها.
python3 -m venv ~/ssrf-lab
source ~/ssrf-lab/bin/activate
pip install -r requirements.txt
إذا كان Kali يحظر استخدام pip على مستوى النظام، استمر في استخدام البيئة الافتراضية أعلاه.
source ~/ssrf-lab/bin/activate
python3 lab/fake_internal_server.py
اترك هذه النافذة الطرفية مفتوحة. فهو يحاكي نقطة نهاية داخلية حساسة.
127.0.0.1:8080.source ~/ssrf-lab/bin/activate
python3 lab/ssrf_demo.py
يجب أن يظهر الطلب في Burp ويجب أن تُرجع الخدمة الوهمية سلسلة بيانات اعتماد تجريبية.
قم بترقية الإصدار إلى الإصدار المُصحح:
pip install "web3==7.15.0"
ثم تأكد من الإصدار:
pip show web3 | grep Version
شغّل سكربت الفحص:
python3 lab/ssrf_fixed_check.py
يجب عليك تأكيد البيئة المُصححة وتوثيق أن طلب SSRF لم يعد يحدث.
MIT