
Scripts d'exploit proof-of-concept pour CVE-2026-63642 et CVE-2026-63643, vulnérabilités SSRF dans le module Calendar de MagicMirror² permettant des requêtes HTTP internes non authentifiées.
Un exploit de preuve de concept pour CVE-2026-63642 et CVE-2026-63643, des vulnérabilités de type Server-Side Request Forgery dans le module Calendar de MagicMirror² qui permettent à tout attaquant non authentifié de forcer le serveur à effectuer des requêtes HTTP arbitraires vers des services internes.
Installation :
$ npm init -y
$ npm install socket.io-client
Utilisation :
# CVE-2026-63642 - SSRF basique
$ node cve-2026-63642.js
# CVE-2026-63643 - SSRF avec contournement TLS et exfiltration iCal
$ node cve-2026-63643.js
Le namespace Socket.IO /calendar accepte un événement ADD_CALENDAR avec un paramètre url contrôlé par l'utilisateur. Le serveur récupère cette URL sans validation, ce qui permet des requêtes vers des services internes :
socket.emit("ADD_CALENDAR", { url: "http://internal-service/" });
CVE-2026-63643 étend cela avec selfSignedCert: true pour contourner la vérification TLS et exfiltrer le contenu iCal depuis des calendriers internes.
/calendar → événement ADD_CALENDARCWE-918 Server-Side Request Forgery. Tout attaquant non authentifié peut :
selfSignedCert7.5 Élevé CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Cet outil est destiné uniquement à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. L'auteur n'est pas responsable de tout usage abusif ou dommage causé par ce programme.
QuimeraX Intelligence est une plateforme avancée d'EASM et de Cyber Threat Intelligence spécialisée dans l'identification de vulnérabilités critiques dans les systèmes complexes. La plateforme surveille, détecte et alerte proactivement les clients sur les menaces de sécurité, garantissant transparence et réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont jugés vulnérables, leur permettant de prendre des mesures de protection. en savoir plus
Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée dans l'excellence technique. Nous proposons des solutions de sécurité sur mesure, notamment des tests d'intrusion avancés, des simulations Red Team réalistes et des pratiques de développement sécurisé, afin de protéger proactivement les actifs de nos clients contre les cybermenaces en constante évolution.
Hacking Club est la plateforme de formation où vous apprenez la cybersécurité grâce à des leçons pratiques, des labs et des challenges créés par des experts travaillant dans notre cabinet de conseil en sécurité : directement du terrain de bataille à votre formation.