Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential

CVE-2026-2020-SSRF-via-URL-Parser-Differential

urllib.parse और requests के बीच URL पार्सर अंतर के माध्यम से SSRF शोषण का प्रदर्शन करता है, जिसमें असुरक्षित सेवा और PoC एक्सप्लॉइट स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
161 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-2020 – URL पार्सर डिफरेंशियल के माध्यम से SSRF

प्रोग्राम कोड (Python)

# vulnerable_service.py - Validates URL with urllib.parse, fetches with requests
from flask import Flask, request
import requests
import urllib.parse

app = Flask(__name__)

def is_allowed_url(url):
    parsed = urllib.parse.urlparse(url)
    # Only allow http://localhost and http://127.0.0.1
    return parsed.hostname in ('localhost', '127.0.0.1')

@app.route('/fetch')
def fetch():
    url = request.args.get('url')
    if not is_allowed_url(url):
        return "Blocked", 403
    # Fetch with requests (different parser)
    r = requests.get(url, timeout=5)
    return r.text

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-2020 – URL पार्सर डिफरेंशियल के माध्यम से SSRF

Severity: High

अवलोकन

एक सेवा URLs को सत्यापित करने के लिए Python के urllib.parse.urlparse का उपयोग करती है, लेकिन फिर उन्हें requests लाइब्रेरी से प्राप्त करती है। दोनों पार्सरों द्वारा विशेष वर्णों (जैसे @) को संभालने के तरीके में अंतर एक हमलावर को व्हाइटलिस्ट को बायपास करने और आंतरिक संसाधनों तक पहुंचने की अनुमति देता है।

भेद्यता विवरण

  • प्रकार: सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) – पार्सर डिफरेंशियल
  • प्रभाव: आंतरिक सेवाओं तक पहुंच, क्लाउड मेटाडेटा एक्सफिल्ट्रेशन।
  • मूल कारण: urlparse [email protected] को होस्टनाम localhost के रूप में मानता है (@ से पहले का भाग उपयोगकर्ता नाम है), जबकि requests होस्ट को evil.com के रूप में व्याख्या करता है।

एक्सप्लॉइट प्रदर्शन

  1. भेद्य सेवा प्रारंभ करें:
    pip install flask requests
    python vulnerable_service.py
    
  2. एक्सप्लॉइट चलाएँ:
    python exploit_ssrf_parser_diff.py
    
टूल डाउनलोड करें