Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2020-SSRF-via-URL-Parser-Differential — urllib.parse और requests के बीच URL पार्सर अंतर के माध्यम से SSRF शोषण का प्रदर्शन करता है, जिसमें असुरक्षित सेवा और PoC एक्सप्लॉइट स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential

CVE-2026-2020-SSRF-via-URL-Parser-Differential

urllib.parse और requests के बीच URL पार्सर अंतर के माध्यम से SSRF शोषण का प्रदर्शन करता है, जिसमें असुरक्षित सेवा और PoC एक्सप्लॉइट स्क्रिप्ट शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-2020 – URL पार्सर डिफरेंशियल के माध्यम से SSRF

प्रोग्राम कोड (Python)

root@kitploit:~
# vulnerable_service.py - Validates URL with urllib.parse, fetches with requests
from flask import Flask, request
import requests
import urllib.parse

app = Flask(__name__)

def is_allowed_url(url):
    parsed = urllib.parse.urlparse(url)
    # Only allow http://localhost and http://127.0.0.1
    return parsed.hostname in ('localhost', '127.0.0.1')

@app.route('/fetch')
def fetch():
    url = request.args.get('url')
    if not is_allowed_url(url):
        return "Blocked", 403
    # Fetch with requests (different parser)
    r = requests.get(url, timeout=5)
    return r.text

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-2020 – URL पार्सर डिफरेंशियल के माध्यम से SSRF

Severity: High

अवलोकन

एक सेवा URLs को सत्यापित करने के लिए Python के urllib.parse.urlparse का उपयोग करती है, लेकिन फिर उन्हें requests लाइब्रेरी से प्राप्त करती है। दोनों पार्सरों द्वारा विशेष वर्णों (जैसे @) को संभालने के तरीके में अंतर एक हमलावर को व्हाइटलिस्ट को बायपास करने और आंतरिक संसाधनों तक पहुंचने की अनुमति देता है।

भेद्यता विवरण

  • प्रकार: सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) – पार्सर डिफरेंशियल
  • प्रभाव: आंतरिक सेवाओं तक पहुंच, क्लाउड मेटाडेटा एक्सफिल्ट्रेशन।
  • मूल कारण: urlparse [email protected] को होस्टनाम localhost के रूप में मानता है (@ से पहले का भाग उपयोगकर्ता नाम है), जबकि requests होस्ट को evil.com के रूप में व्याख्या करता है।

एक्सप्लॉइट प्रदर्शन

  1. भेद्य सेवा प्रारंभ करें:
    root@kitploit:~
    pip install flask requests
    python vulnerable_service.py
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_ssrf_parser_diff.py
    
टूल डाउनलोड करें