Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-2020-SSRF-via-URL-Parser-Differential — Dimostra lo sfruttamento di SSRF tramite differenze nel parser URL tra urllib.parse e requests, includendo il servizio vulnerabile e lo script di exploit PoC. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential

CVE-2026-2020-SSRF-via-URL-Parser-Differential

Dimostra lo sfruttamento di SSRF tramite differenze nel parser URL tra urllib.parse e requests, includendo il servizio vulnerabile e lo script di exploit PoC.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18 giorni faNon ancora revisionato

CVE-2026-2020 – SSRF tramite differenziale del parser URL

Codice del programma (Python)

root@kitploit:~
# vulnerable_service.py - Validates URL with urllib.parse, fetches with requests
from flask import Flask, request
import requests
import urllib.parse

app = Flask(__name__)

def is_allowed_url(url):
    parsed = urllib.parse.urlparse(url)
    # Only allow http://localhost and http://127.0.0.1
    return parsed.hostname in ('localhost', '127.0.0.1')

@app.route('/fetch')
def fetch():
    url = request.args.get('url')
    if not is_allowed_url(url):
        return "Blocked", 403
    # Fetch with requests (different parser)
    r = requests.get(url, timeout=5)
    return r.text

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-2020 – SSRF tramite differenziale del parser URL

Severity: High

Panoramica

Un servizio utilizza urllib.parse.urlparse di Python per validare gli URL ma poi li recupera con la libreria requests. Le discrepanze nel modo in cui i due parser gestiscono i caratteri speciali (come @) consentono a un attaccante di aggirare la whitelist e accedere a risorse interne.

Dettagli della vulnerabilità

  • Tipo: Server‑Side Request Forgery (SSRF) – Differenziale del parser
  • Impatto: Accesso a servizi interni, esfiltrazione dei metadati cloud.
  • Causa principale: urlparse tratta [email protected] come avente hostname localhost (la parte prima di @ è il nome utente), mentre requests interpreta l'host come evil.com.

Dimostrazione dell'exploit

  1. Avvia il servizio vulnerabile:
    root@kitploit:~
    pip install flask requests
    python vulnerable_service.py
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_ssrf_parser_diff.py
    
root@kitploit:~
Scarica lo strumento