Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-32136_exploit | Kitploit
Strumenti/GitHubGitHub/0xdak/cve-2026-32136_exploit
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHub0xdak/cve-2026-32136_exploit

CVE-2026-32136_exploit

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-32136_exploit - AdGuard Home h2c Upgrade Bypass dell'autenticazione

Bypass dell'autenticazione non autenticato in AdGuard Home < 0.107.73 tramite upgrade HTTP/2 in chiaro (h2c).

CVECVE-2026-32136
CVSS9.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-287 (Improper Authentication)
Versioni interessateAdGuard Home < 0.107.73 (PoC testato su v0.107.72)
Correzionev0.107.73 (commit c003e9f9c0)
AvvisoGHSA-5fg6-wrq4-w5gh

Vulnerabilità

Il server HTTP in internal/home/web.go avvolge il middleware di autenticazione all'esterno di h2c.NewHandler. Quando un client invia una richiesta HTTP/1.1 con Upgrade: h2c a un percorso pubblico (ad es. /login.html), il middleware di autenticazione la lascia passare e h2c.NewHandler dirotta la connessione TCP per passare a HTTP/2. Ogni stream HTTP/2 che segue sulla connessione aggiornata viene inviato direttamente al mux interno — senza passare mai attraverso il middleware di autenticazione. Qualsiasi endpoint amministrativo /control/* può quindi essere raggiunto senza autenticazione sulla stessa socket.

La patch sposta il middleware di autenticazione all'interno dell'handler passato a h2c.NewHandler, così i frame HTTP/2 successivi a un upgrade in chiaro incontrano lo stesso controllo di autenticazione delle richieste HTTP/1.1.

Note

  • curl --http2-prior-knowledge non innesca il bug — il livello HTTP/1.1 del server rifiuta la prefazione HTTP/2 grezza con un 401.
  • Effettuare l'upgrade su /control/login restituisce anch'esso 101 Switching Protocols, ma il 404 (endpoint solo POST) sullo stream 1 avvelena gli stream successivi. Usa un percorso statico che restituisce 200 OK (ad es. /login.html).

Utilizzo

root@kitploit:~
# Kali / Debian / Ubuntu
sudo apt install -y python3-h2

python3 CVE-2026-32136.py <target-ip> [port] [path]

Valori predefiniti: port=80, path=/control/filtering/status.

Esempio

root@kitploit:~
$ python3 CVE-2026-32136.py 192.168.1.5 80 /control/filtering/status | jq .user_rules
[+] h2c upgrade successful — connection is now HTTP/2
[+] response status: 200
[
  "||tracking.corp.example^",
  "||analytics.internal.example^",
  ...
]

stdout è il corpo della risposta grezzo; i messaggi di stato vengono scritti su stderr in modo che l'output si possa reindirizzare correttamente a jq.

Altri endpoint da provare

Mitigazione

Aggiorna AdGuard Home a 0.107.73 o versioni successive.

Riferimenti

  • VulnTracker: https://vulntracker.io/cves/CVE-2026-32136
  • GHSA: https://github.com/AdguardTeam/AdGuardHome/security/advisories/GHSA-5fg6-wrq4-w5gh
  • Patch: https://github.com/AdguardTeam/AdGuardHome/commit/c003e9f9c04311a13ca7a873a8437f80711102a5
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-32136
  • Release di AdGuard Home: https://github.com/AdguardTeam/AdGuardHome/releases

Dichiarazione di non responsabilità

Questa prova di concetto è pubblicata a scopo educativo e di ricerca difensiva. Non eseguirla contro sistemi che non possiedi o per cui non hai un'autorizzazione esplicita al test.

Scarica lo strumento
EndpointRestituisce
/control/filtering/statuselenco filtri + user_rules
/control/statusstato del server, interfacce in ascolto
/control/clientselenco client DHCP / DNS
/control/dns_infoserver DNS upstream
/control/queryloglog delle query DNS (spesso contiene hostname interni)