Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-40072-ssrf-lab — CVE-2026-40072 के लिए व्यावहारिक प्रयोगशाला — web3.py में CCIP Read (EIP-3668) के माध्यम से SSRF भेद्यता | Kitploit
उपकरण/GitHubGitHub/u1tr0nex/cve-2026-40072-ssrf-lab
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubu1tr0nex/cve-2026-40072-ssrf-lab

cve-2026-40072-ssrf-lab

CVE-2026-40072 के लिए व्यावहारिक प्रयोगशाला — web3.py में CCIP Read (EIP-3668) के माध्यम से SSRF भेद्यता

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-40072 SSRF प्रयोगशाला

web3.py में CVE-2026-40072 को प्रदर्शित करने, Burp Suite में SSRF प्रभाव दिखाने और आधिकारिक फिक्स को सत्यापित करने के लिए व्यावहारिक स्थानीय प्रयोगशाला।

अवलोकन

इस रिपॉजिटरी में CVE-2026-40072 के लिए एक सुरक्षित, केवल-स्थानीय प्रूफ ऑफ कॉन्सेप्ट है, जो web3.py में CCIP Read / OffchainLookup हैंडलिंग से जुड़ी एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) समस्या है। प्रयोगशाला Kali Linux, एक Python वर्चुअल एनवायरनमेंट, एक फर्जी आंतरिक सेवा के रूप में Flask, और आउटबाउंड अनुरोध को इंटरसेप्ट करने के लिए Burp Suite का उपयोग करती है।

आप क्या सीखेंगे

  • उच्च स्तर पर कमजोरी कैसे काम करती है।
  • प्रयोगशाला में सुरक्षित रूप से अनुरोध को कैसे पुन: उत्पन्न करें।
  • Burp Suite के साथ अनुरोध को कैसे इंटरसेप्ट और निरीक्षण करें।
  • web3.py को अपग्रेड करके आधिकारिक फिक्स को कैसे सत्यापित करें।

आवश्यक शर्तें

  • Kali Linux
  • Python 3.13+
  • Burp Suite Community या Pro
  • पैकेज इंस्टॉलेशन के लिए इंटरनेट एक्सेस

सुरक्षा सूचना

यह प्रयोगशाला केवल अधिकृत, स्थानीय, शैक्षिक उपयोग के लिए है। सब कुछ अपने पृथक वातावरण में चलाएं। उन सिस्टमों पर परीक्षण न करें जिनके आप मालिक नहीं हैं या जिनका आकलन करने की अनुमति नहीं है।

सेटअप

1. वर्चुअल एनवायरनमेंट बनाएं

root@kitploit:~
python3 -m venv ~/ssrf-lab
source ~/ssrf-lab/bin/activate

2. निर्भरताएं स्थापित करें

root@kitploit:~
pip install -r requirements.txt

यदि Kali सिस्टम-व्यापी pip को ब्लॉक करता है, तो ऊपर दिए गए venv का उपयोग करते रहें।

प्रयोगशाला चलाना

चरण 1: फर्जी आंतरिक सेवा प्रारंभ करें

root@kitploit:~
source ~/ssrf-lab/bin/activate
python3 lab/fake_internal_server.py

इस टर्मिनल को खुला रखें। यह एक संवेदनशील आंतरिक एंडपॉइंट का अनुकरण करता है।

चरण 2: Burp Suite खोलें

  • Burp Suite लॉन्च करें।
  • सुनिश्चित करें कि प्रॉक्सी लिसनर 127.0.0.1:8080 पर चल रहा है।
  • यदि आप अनुरोध को कैप्चर करना चाहते हैं तो Intercept चालू करें।

चरण 3: SSRF डेमो चलाएं

root@kitploit:~
source ~/ssrf-lab/bin/activate
python3 lab/ssrf_demo.py

अनुरोध Burp में दिखाई देना चाहिए और फर्जी सेवा को एक डेमो क्रेडेंशियल स्ट्रिंग वापस करनी चाहिए।

चरण 4: पैच किए गए संस्करण को सत्यापित करें

फिक्स्ड रिलीज़ में अपग्रेड करें:

root@kitploit:~
pip install "web3==7.15.0"

फिर संस्करण की पुष्टि करें:

root@kitploit:~
pip show web3 | grep Version

जांच स्क्रिप्ट चलाएं:

root@kitploit:~
python3 lab/ssrf_fixed_check.py

आपको पैच किए गए वातावरण की पुष्टि करनी चाहिए और दस्तावेजित करना चाहिए कि SSRF अनुरोध अब नहीं होता है।

अपेक्षित परिणाम

  • असुरक्षित संस्करण: Burp आउटबाउंड अनुरोध को कैप्चर करता है, Flask हिट को लॉग करता है, और Repeater डेमो कुंजी दिखाता है।
  • पैच किया गया संस्करण: कोई SSRF अनुरोध प्रकट नहीं होता है, और फिक्स को एक संस्करण स्क्रीनशॉट के साथ दस्तावेजित किया जाता है।

लाइसेंस

MIT

टूल डाउनलोड करें