Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-40072-ssrf-lab — Laboratoire pratique pour CVE-2026-40072 — Vulnérabilité SSRF dans web3.py via CCIP Read (EIP-3668) | Kitploit
Outils/GitHubGitHub/u1tr0nex/cve-2026-40072-ssrf-lab
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubu1tr0nex/cve-2026-40072-ssrf-lab

cve-2026-40072-ssrf-lab

Laboratoire pratique pour CVE-2026-40072 — Vulnérabilité SSRF dans web3.py via CCIP Read (EIP-3668)

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Labo SSRF CVE-2026-40072

Laboratoire pratique local pour démontrer CVE-2026-40072 dans web3.py, montrer l'impact SSRF dans Burp Suite et vérifier le correctif officiel.

Aperçu

Ce dépôt contient une preuve de concept sécurisée, locale uniquement, pour CVE-2026-40072, un problème de Server-Side Request Forgery (SSRF) lié à la gestion de CCIP Read / OffchainLookup dans web3.py. Le laboratoire utilise Kali Linux, un environnement virtuel Python, Flask comme faux service interne et Burp Suite pour intercepter la requête sortante.

Ce que vous allez apprendre

  • Comment la vulnérabilité fonctionne à haut niveau.
  • Comment reproduire la requête en toute sécurité dans un laboratoire.
  • Comment intercepter et inspecter la requête avec Burp Suite.
  • Comment vérifier le correctif officiel en mettant à jour web3.py.

Prérequis

  • Kali Linux
  • Python 3.13+
  • Burp Suite Community ou Pro
  • Accès Internet pour l'installation des paquets

Avis de sécurité

Ce laboratoire est destiné à un usage éducatif local et autorisé uniquement. Exécutez tout dans votre propre environnement isolé. Ne testez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation d'évaluer.

Configuration

1. Créer un environnement virtuel

root@kitploit:~
python3 -m venv ~/ssrf-lab
source ~/ssrf-lab/bin/activate

2. Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Si Kali bloque pip à l'échelle du système, continuez à utiliser le venv ci-dessus.

Exécution du laboratoire

Étape 1 : Démarrer le faux service interne

root@kitploit:~
source ~/ssrf-lab/bin/activate
python3 lab/fake_internal_server.py

Gardez ce terminal ouvert. Il simule un point d'accès interne sensible.

Étape 2 : Ouvrir Burp Suite

  • Lancez Burp Suite.
  • Assurez-vous que l'écouteur Proxy est actif sur 127.0.0.1:8080.
  • Activez Intercept si vous souhaitez capturer la requête.

Étape 3 : Exécuter la démo SSRF

root@kitploit:~
source ~/ssrf-lab/bin/activate
python3 lab/ssrf_demo.py

La requête devrait apparaître dans Burp et le faux service devrait renvoyer une chaîne de démonstration des identifiants.

Étape 4 : Vérifier la version corrigée

Mettez à jour vers la version corrigée :

root@kitploit:~
pip install "web3==7.15.0"

Puis confirmez la version :

root@kitploit:~
pip show web3 | grep Version

Exécutez le script de vérification :

root@kitploit:~
python3 lab/ssrf_fixed_check.py

Vous devriez confirmer l'environnement corrigé et documenter que la requête SSRF ne se produit plus.

Résultat attendu

  • Version vulnérable : Burp capture la requête sortante, Flask enregistre l'atteinte et Repeater affiche la clé de démonstration.
  • Version corrigée : Aucune requête SSRF n'apparaît et le correctif est documenté avec une capture d'écran de la version.

Licence

MIT

Télécharger l’outil