Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-2020-SSRF-via-URL-Parser-Differential — urllib.parse と requests の間の URL パーサー差分を利用した SSRF 悪用を実演し、脆弱なサービスと PoC エクスプロイトスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubgeorge0papasotiriou/cve-2026-2020-ssrf-via-url-parser-differential

CVE-2026-2020-SSRF-via-URL-Parser-Differential

urllib.parse と requests の間の URL パーサー差分を利用した SSRF 悪用を実演し、脆弱なサービスと PoC エクスプロイトスクリプトを含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18日前未レビュー

CVE-2026-2020 – URLパーサー差分によるSSRF

プログラムコード(Python)

root@kitploit:~
# vulnerable_service.py - Validates URL with urllib.parse, fetches with requests
from flask import Flask, request
import requests
import urllib.parse

app = Flask(__name__)

def is_allowed_url(url):
    parsed = urllib.parse.urlparse(url)
    # Only allow http://localhost and http://127.0.0.1
    return parsed.hostname in ('localhost', '127.0.0.1')

@app.route('/fetch')
def fetch():
    url = request.args.get('url')
    if not is_allowed_url(url):
        return "Blocked", 403
    # Fetch with requests (different parser)
    r = requests.get(url, timeout=5)
    return r.text

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-2020 – URLパーサー差分によるSSRF

Severity: High

概要

あるサービスは、Pythonの urllib.parse.urlparse を使ってURLを検証し、その後 requests ライブラリで取得しています。2つのパーサーが特殊文字(@ など)を処理する方法の違いにより、攻撃者はホワイトリストを回避して内部リソースにアクセスできます。

脆弱性の詳細

  • 種別: サーバーサイドリクエストフォージェリ(SSRF) – パーサー差分
  • 影響: 内部サービスへのアクセス、クラウドメタデータの外部漏えい。
  • 根本原因: urlparse は [email protected] のホスト名が localhost であると見なします(@ より前の部分はユーザー名)。一方、requests はホストを evil.com として解釈します。

エクスプロイトのデモ

  1. 脆弱なサービスを起動します:
    root@kitploit:~
    pip install flask requests
    python vulnerable_service.py
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_ssrf_parser_diff.py
    
ツールをダウンロード