CVE-2026-33234
AutoGPT: SendEmailBlock की IP ब्लॉकलिस्ट बायपास SMTP सर्वर के माध्यम से SSRF की अनुमति देता है
- प्रकाशित
- 19 मई 2026
- अद्यतन
- 19 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AutoGPT में SSRF भेद्यता — SendEmailBlock के माध्यम से आंतरिक पोर्ट स्कैनिंग AutoGPT एक वर्कफ़्लो स्वचालन प्लेटफ़ॉर्म है जो निरंतर आर्टिफिशियल इंटेलिजेंस एजेंटों को बनाने, तैनात करने और प्रबंधित करने के लिए उपयोग किया जाता है। संस्करण 0.1.0 से 0.6.51 तक, `autogpt_platform/backend/backend/blocks/email_block.py` में स्थित SendEmailBlock, उपयोगकर्ता द्वारा प्रदान किए गए `smtp_server` (स्ट्रिंग) और `smtp_port` (पूर्णांक) को प्रति-निष्पादन ब्लॉक इनपुट के रूप में स्वीकार करता है, और फिर उन्हें सीधे Python के `smtplib.SMTP()` में पास करके बिना किसी IP पता सत्यापन के एक कच्चा TCP कनेक्शन खोलता है। यह प्लेटफ़ॉर्म की `backend/util/request.py` में मौजूद कठोर SSRF सुरक्षाओं को पूरी तरह से बायपास कर देता है — जिसमें `validate_url_host()` फ़ंक्शन और `BLOCKED_IP_NETWORKS` ब्लॉकलिस्ट शामिल है, जिसका उपयोग अन्य सभी ब्लॉक निजी, लूपबैक, लिंक-लोकल और क्लाउड मेटाडेटा पतों से कनेक्शन को रोकने के लिए करते हैं। साझा AutoGPT डिप्लॉयमेंट पर एक प्रमाणित उपयोगकर्ता इसका उपयोग गैर-अंध (non-blind) आंतरिक नेटवर्क पोर्ट स्कैनिंग और सेवा फ़िंगरप्रिंटिंग करने के लिए कर सकता है: `smtplib` कनेक्ट होने पर लक्ष्य का TCP बैनर पढ़ता है और उसे अपवाद संदेश में एम्बेड करता है, जो निष्पादन फ्रेमवर्क के माध्यम से उपयोगकर्ता-दृश्यमान ब्लॉक आउटपुट के रूप में संग्रहीत होता है। यह समस्या संस्करण 0.6.52 में ठीक कर दी गई है।
स्रोत
1SSRF via smtplib रॉ TCP सॉकेट्स द्वारा AutoGPT SendEmailBlock में HTTP ब्लॉकलिस्ट को बायपास करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।