Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-37197 — Preuve de concept pour CVE-2026-37197 : Server-Side Request Forgery (SSRF) dans l'upload distant de l'administration de NukeViet CMS v4.5.07, permettant l'énumération du réseau interne et l'accès à des points de terminaison restreints. | Kitploit
Outils/GitHubGitHub/pavanvootla-sec/cve-2026-37197
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubpavanvootla-sec/cve-2026-37197

CVE-2026-37197

Preuve de concept pour CVE-2026-37197 : Server-Side Request Forgery (SSRF) dans l'upload distant de l'administration de NukeViet CMS v4.5.07, permettant l'énumération du réseau interne et l'accès à des points de terminaison restreints.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 2 moisPas encore vérifié

CVE-2026-37197 - Server-Side Request Forgery (SSRF) dans NukeViet CMS v4.5.07

Aperçu

Une vulnérabilité de type Server-Side Request Forgery (SSRF) existe dans VINADES JSC NukeViet CMS v4.5.07 au sein de la fonctionnalité d'upload distant de l'administration. Le problème permet à un administrateur authentifié de déclencher des requêtes HTTP côté serveur vers des URL arbitraires en fournissant une URL de fichier distant malveillante lors de l'upload.

Cette vulnérabilité peut permettre à des attaquants d'interagir avec les services réseau internes, de scanner des ressources internes ou d'accéder à des points d'accès restreints qui ne sont pas directement accessibles depuis l'extérieur.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2026-37197
  • Type de vulnérabilité : Server-Side Request Forgery (SSRF)
  • Éditeur : VINADES JSC
  • Produit : NukeViet CMS
  • Version concernée : v4.5.07
  • Type d'attaque : À distance
  • Authentification requise : Oui (accès administrateur requis)
  • Impact : Divulgation d'informations / Énumération du réseau interne

Composants concernés

La vulnérabilité existe dans les composants suivants :

root@kitploit:~
admin/upload/upload.php
vendor/vinades/nukeviet/Files/Upload.php

Les fonctions concernées sont les suivantes :

root@kitploit:~
save_urlfile()
check_url()

Ces fonctions traitent une URL de fichier distant fournie par l'utilisateur (fileurl) sans validation suffisante ni restrictions sur les requêtes sortantes.

Description technique

La fonctionnalité d'upload distant permet aux administrateurs de téléverser des fichiers à partir d'une URL source. Lorsqu'une URL malveillante est fournie via le paramètre fileurl, l'application émet une requête côté serveur vers la destination indiquée.

Comme la validation est insuffisante, un attaquant disposant d'un accès administrateur peut abuser de ce comportement pour forcer le serveur applicatif à initier des requêtes HTTP vers des ressources internes ou externes arbitraires.

De plus, les redirections sont suivies, ce qui accroît le risque d'accès aux ressources internes et de reconnaissance réseau.

Vecteur d'attaque

Un administrateur authentifié soumet une URL malveillante au point d'accès d'upload distant.

Exemple de scénario d'attaque :

  1. L'administrateur accède à la fonctionnalité d'upload distant.
  2. Une URL malveillante pointant vers des services internes est fournie.
  3. Le serveur émet une requête sortante.
  4. Les services internes peuvent être sondés ou énumérés.

Exemples de cibles :

root@kitploit:~
http://127.0.0.1
http://localhost
http://169.254.169.254
http://192.168.1.1
http://internal-service:8080

Cela peut permettre :

  • Le scan du réseau interne
  • L'accès à des services uniquement internes
  • L'exposition des métadonnées cloud (selon l'environnement)
  • La divulgation d'informations

Preuve de concept (PoC)

Exemple de requête malveillante :

root@kitploit:~
POST /admin/index.php?language=en&nv=upload&op=upload HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded
Cookie: admin_session=SESSION

fileurl=http://127.0.0.1:8080

Le serveur tente de récupérer l'URL fournie, ce qui entraîne une requête côté serveur vers une ressource interne.

Impact sur la sécurité

Une exploitation réussie peut permettre à un attaquant de :

  • Énumérer les services du réseau interne
  • Scanner localhost ou les plages IP internes
  • Accéder à des points d'accès internes sensibles
  • Récupérer des informations depuis des services internes
  • Potentiellement accéder aux services de métadonnées cloud selon la configuration de déploiement

Cause racine

Le problème provient de :

  • L'absence de validation adéquate des URL
  • L'absence de restrictions sur les requêtes sortantes
  • L'absence de liste blanche/liste noire pour les plages IP internes
  • Le suivi automatique des redirections

Mesures d'atténuation recommandées

VINADES JSC devrait mettre en œuvre les mesures suivantes :

  1. Bloquer les requêtes vers les plages IP internes/privées :
root@kitploit:~
127.0.0.0/8
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
169.254.169.254
localhost
  1. Restreindre les protocoles autorisés à :
root@kitploit:~
http
https
  1. Désactiver ou restreindre les redirections.

  2. Implémenter une validation des noms d'hôte et du DNS pour empêcher les techniques de contournement SSRF.

  3. Utiliser une approche de liste blanche pour les domaines distants de confiance lorsque c'est possible.

Chronologie

  • Vulnérabilité découverte par : Pavan V
  • Réponse de l'éditeur : Corrigée dans une prochaine version (le cas échéant)
  • CVE attribué : CVE-2026-37197

Références

  • Dépôt du projet : https://github.com/nukeviet/nukeviet

Découvreur

Pavan V

Télécharger l’outil