Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-63642 — Scripts d'exploit proof-of-concept pour CVE-2026-63642 et CVE-2026-63643, vulnérabilités SSRF dans le module Calendar de MagicMirror² permettant des requêtes HTTP internes non authentifiées. | Kitploit
Outils/GitHubGitHub/hakaioffsec/cve-2026-63642
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubhakaioffsec/cve-2026-63642

CVE-2026-63642

Scripts d'exploit proof-of-concept pour CVE-2026-63642 et CVE-2026-63643, vulnérabilités SSRF dans le module Calendar de MagicMirror² permettant des requêtes HTTP internes non authentifiées.

Voir le dépôt
il y a 8h 48mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SSRF dans le module Calendar de MagicMirror²

Un exploit de preuve de concept pour CVE-2026-63642 et CVE-2026-63643, des vulnérabilités de type Server-Side Request Forgery dans le module Calendar de MagicMirror² qui permettent à tout attaquant non authentifié de forcer le serveur à effectuer des requêtes HTTP arbitraires vers des services internes.

Installation :

root@kitploit:~
$ npm init -y
$ npm install socket.io-client

Utilisation :

root@kitploit:~
# CVE-2026-63642 - SSRF basique
$ node cve-2026-63642.js

# CVE-2026-63643 - SSRF avec contournement TLS et exfiltration iCal
$ node cve-2026-63643.js

Versions vulnérables

  • MagicMirror² ≤ 2.36.0

Cause racine

Le namespace Socket.IO /calendar accepte un événement ADD_CALENDAR avec un paramètre url contrôlé par l'utilisateur. Le serveur récupère cette URL sans validation, ce qui permet des requêtes vers des services internes :

root@kitploit:~
socket.emit("ADD_CALENDAR", { url: "http://internal-service/" });

CVE-2026-63643 étend cela avec selfSignedCert: true pour contourner la vérification TLS et exfiltrer le contenu iCal depuis des calendriers internes.

Points de terminaison affectés

  • Namespace Socket.IO /calendar → événement ADD_CALENDAR

Impact

CWE-918 Server-Side Request Forgery. Tout attaquant non authentifié peut :

  • Accéder aux services internes métadonnées cloud, Redis, API internes
  • Contourner le pare-feu/les ACL le serveur effectue les requêtes depuis le réseau de confiance
  • Exfiltrer des calendriers internes via l'analyse iCal avec le contournement selfSignedCert
  • Scanner les ports du réseau interne via les différences de timing

CVSS

7.5 Élevé CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. L'auteur n'est pas responsable de tout usage abusif ou dommage causé par ce programme.

QuimeraX Intelligence

QuimeraX Intelligence est une plateforme avancée d'EASM et de Cyber Threat Intelligence spécialisée dans l'identification de vulnérabilités critiques dans les systèmes complexes. La plateforme surveille, détecte et alerte proactivement les clients sur les menaces de sécurité, garantissant transparence et réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont jugés vulnérables, leur permettant de prendre des mesures de protection. en savoir plus

Hakai Security

Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée dans l'excellence technique. Nous proposons des solutions de sécurité sur mesure, notamment des tests d'intrusion avancés, des simulations Red Team réalistes et des pratiques de développement sécurisé, afin de protéger proactivement les actifs de nos clients contre les cybermenaces en constante évolution.

Hacking Club

Hacking Club est la plateforme de formation où vous apprenez la cybersécurité grâce à des leçons pratiques, des labs et des challenges créés par des experts travaillant dans notre cabinet de conseil en sécurité : directement du terrain de bataille à votre formation.

Télécharger l’outil