Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-37197 — Prova di concetto per CVE-2026-37197: Server-Side Request Forgery (SSRF) in NukeViet CMS v4.5.07 admin remote upload, che permette l'enumerazione della rete interna e l'accesso a endpoint ristretti. | Kitploit
Strumenti/GitHubGitHub/pavanvootla-sec/cve-2026-37197
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubpavanvootla-sec/cve-2026-37197

CVE-2026-37197

Prova di concetto per CVE-2026-37197: Server-Side Request Forgery (SSRF) in NukeViet CMS v4.5.07 admin remote upload, che permette l'enumerazione della rete interna e l'accesso a endpoint ristretti.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
22 mesi faNon ancora revisionato
Condividi

CVE-2026-37197 - Falsificazione di richieste lato server (SSRF) in NukeViet CMS v4.5.07

Panoramica

Esiste una vulnerabilità di Server-Side Request Forgery (SSRF) in VINADES JSC NukeViet CMS v4.5.07 all'interno della funzione di caricamento remoto dell'amministratore. Il problema consente a un amministratore autenticato di attivare richieste HTTP lato server verso URL arbitrari fornendo un URL di file remoto appositamente modificato durante il caricamento del file.

Questa vulnerabilità può consentire agli aggressori di interagire con i servizi di rete interni, eseguire scansioni di risorse interne o accedere a endpoint limitati che non sono raggiungibili direttamente dall'esterno.

Dettagli della vulnerabilità

  • CVE ID: CVE-2026-37197
  • Tipo di vulnerabilità: Server-Side Request Forgery (SSRF)
  • Fornitore: VINADES JSC
  • Prodotto: NukeViet CMS
  • Versione interessata: v4.5.07
  • Tipo di attacco: Remoto
  • Autenticazione richiesta: Sì (richiesto accesso amministratore)
  • Impatto: Divulgazione di informazioni / Enumerazione della rete interna

Componenti interessati

La vulnerabilità è presente nei seguenti componenti:

root@kitploit:~
admin/upload/upload.php
vendor/vinades/nukeviet/Files/Upload.php

Le funzioni interessate includono:

root@kitploit:~
save_urlfile()
check_url()

Queste funzioni elaborano un URL di file remoto fornito dall'utente (fileurl) senza una validazione sufficiente o restrizioni sulle richieste in uscita.

Descrizione tecnica

La funzionalità di caricamento remoto consente agli amministratori di caricare file utilizzando un URL come sorgente. Quando viene fornito un URL appositamente modificato tramite il parametro fileurl, l'applicazione esegue una richiesta lato server verso la destinazione indicata.

A causa di una validazione insufficiente, un aggressore con accesso amministrativo può abusare di questo comportamento per costringere il server dell'applicazione a effettuare richieste HTTP verso risorse interne o esterne arbitrarie.

Inoltre, i reindirizzamenti vengono seguiti, aumentando il rischio di accesso a risorse interne e di ricognizione della rete.

Vettore di attacco

Un amministratore autenticato invia un URL appositamente modificato all'endpoint di caricamento remoto.

Esempio di scenario di attacco:

  1. L'amministratore accede alla funzionalità di caricamento remoto.
  2. Viene fornito un URL malevolo che punta a servizi interni.
  3. Il server esegue una richiesta in uscita.
  4. I servizi interni possono essere sondati o enumerati.

Esempi di target:

root@kitploit:~
http://127.0.0.1
http://localhost
http://169.254.169.254
http://192.168.1.1
http://internal-service:8080

Ciò potrebbe consentire:

  • Scansione della rete interna
  • Accesso a servizi solo interni
  • Esposizione dei metadati del cloud (dipende dall'ambiente)
  • Divulgazione di informazioni

Proof of Concept (PoC)

Esempio di richiesta appositamente modificata:

root@kitploit:~
POST /admin/index.php?language=en&nv=upload&op=upload HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded
Cookie: admin_session=SESSION

fileurl=http://127.0.0.1:8080

Il server tenta di recuperare l'URL fornito, generando una richiesta lato server verso una risorsa interna.

Impatto sulla sicurezza

Uno sfruttamento riuscito può consentire a un aggressore di:

  • Enumerare i servizi di rete interni
  • Scansionare localhost o intervalli IP interni
  • Accedere a endpoint interni sensibili
  • Recuperare informazioni da servizi interni
  • Potenzialmente accedere ai servizi di metadati del cloud in base alla configurazione di deployment

Causa principale

Il problema si verifica a causa di:

  • Mancanza di una validazione adeguata degli URL
  • Assenza di restrizioni sulle richieste in uscita
  • Nessuna applicazione di una whitelist/blacklist per gli intervalli IP interni
  • Reindirizzamenti seguiti automaticamente

Mitigazione consigliata

VINADES JSC dovrebbe implementare le seguenti mitigazioni:

  1. Bloccare le richieste verso intervalli IP interni/privati:
root@kitploit:~
127.0.0.0/8
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
169.254.169.254
localhost
  1. Limitare i protocolli consentiti a:
root@kitploit:~
http
https
  1. Disabilitare o limitare i reindirizzamenti.

  2. Implementare la validazione del nome host e del DNS per prevenire tecniche di bypass SSRF.

  3. Utilizzare un approccio basato su whitelist per domini remoti fidati, ove possibile.

Cronologia

  • Vulnerabilità scoperta da: Pavan V
  • Risposta del fornitore: Risolta nella prossima versione (se applicabile)
  • CVE assegnato: CVE-2026-37197

Riferimenti

Repository del progetto: https://github.com/nukeviet/nukeviet

Scopritore

Pavan V

Scarica lo strumento