Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
afterimage — 公開済みのurllib3修正に対する、独立したオフラインプロトコル境界リグレッション。固定リリースと上流への帰属表示付き。 | Kitploit
ツール/GitHubGitHub/ssh-pur66/afterimage
静的分析脆弱性分析エクスプロイトウェブセキュリティ論文と研究学習と教育
GitHubssh-pur66/afterimage

afterimage

公開済みのurllib3修正に対する、独立したオフラインプロトコル境界リグレッション。固定リリースと上流への帰属表示付き。

リポジトリを見る
21日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

Afterimage: プロトコル境界の研究

以前は CVE Replay として公開されていました。リポジトリ名とプレゼンテーションは変更されましたが、固定されたリリース、元の報告者の帰属、フィクスチャのパス、および記録された結果は元のアイデンティティを保持しています。

独立したオフライン研究では、正確なリリースと境界付きフィクスチャを使用して公開された修正を比較します。各研究は、測定された動作、トランスポート境界、および帰属を明示的に保ちます。

  • リダイレクトヘッダー — CVE-2026-44431、urllib3 2.6.3 / 2.7.0。元の研究は以下に続きます。
  • Chunk Lines — CVE-2026-97689、固定された urllib3 2.7.0 / 2.8.0、32 の境界付きオフラインケース付き。これはフレーミング行の受け入れと拒否をチェックします。メモリ枯渇やアプリケーションへの影響を立証するものではありません。

リダイレクトヘッダー境界

CVE-2026-44431 · urllib3 2.6.3 → 2.7.0 · 2026年9月27日再現

リクエストは 3 つの機密ヘッダーを 1 つのオリジンに運びます。リダイレクトが宛先を変更します。次のリクエストはまだそれらを運ぶでしょうか?

この独立したリグレッションは、2 つの正確な urllib3 リリースから実際のリダイレクト実装を実行します。バージョン 2.6.3 は影響を受ける低レベル API を通じて 3 つのヘッダーすべてを保持します。バージョン 2.7.0 はそれらを削除します。無害なヘッダーは存続し、通常のリクエストは依然として機能します。

測定結果

フィクスチャurllib3 2.6.3urllib3 2.7.0
低レベルクロスオリジンリダイレクト3 つの機密ヘッダーを保持0 保持
小文字名での同一ケース3 保持0 保持
高レベル API コントロール0 保持0 保持
直接 200 レスポンス意図どおり 3 保持意図どおり 3 保持
リダイレクトを明示的に無効化1 回の呼び出し、302 返却1 回の呼び出し、302 返却
カスタム削除セットが無害なマーカーを追加4 つのヘッダーすべてを保持4 つすべてを削除

12/12 シナリオ期待値が合格。 各シナリオはまた、レスポンスステータス、トランスポート呼び出し回数、初期ヘッダーセット、無害ヘッダーの結果、および呼び出し元のヘッダーが変更されていないことをチェックします。脆弱な結果は期待されるベースライン結果であり、合格するセキュリティチェックではありません。

機械可読な結果には、キャプチャされた引数、正確な wheel ハッシュ、ランタイム、テストソースハッシュ、帰属、および再現時刻が含まれます。

公開された問題

2026年5月7日に公開された上流のアドバイザリは、urllib3 のプロキシ経由の低レベルリダイレクトパスにおける情報漏洩問題を特定しています。影響を受けるバージョンとして >=1.23, <2.7.0 をリストしています。ProxyManager.connection_from_url(...).urlopen(..., assert_same_host=False) を呼び出すと、設定された機密ヘッダーを別のオリジンへのリダイレクトされたリクエストに運ぶ可能性がありました。高レベルマネージャ API はすでにそれらを削除していました。

上流の修正は、再帰的な低レベルリクエストの前に Retry.remove_headers_on_redirect を適用します。私たちの小文字ヘッダーケースは、上流のリグレッションのヘッダー名の大文字小文字への注意に従います。カスタム削除ケースは、ルールが 3 つのデフォルト名だけでなく、設定されたセットを尊重することをチェックします。

アドバイザリは christos-cantina-security を報告者、illia-v をコーディネーター、sethmlarson を修正レビュアーとしてクレジットしています。ここでの Sergio Rodriguez の貢献は、独立したオフラインハーネスと前後分析です。これは彼らの公開された CVE の再現です。

フィクスチャを再現する

Python 3.10 以降を使用してください。pip install や仮想環境は不要です。各バージョンは、新しく分離されたサブプロセス内で純粋な Python wheel から直接インポートされます。

ポートフォリオリポジトリのルートから:

python -B ./labs/cve-replay/run_replay.py --fetch
python -B ./labs/cve-replay/run_replay.py

最初のコマンドは 2 つの正確な wheel をラボの無視された .cache/wheels/ ディレクトリにダウンロードし、マニフェストに対して SHA-256 ハッシュをチェックします。2 番目のコマンドはダウンロードせずにそのキャッシュを使用します。スタンドアロンのソースチェックアウトの場合は、python -B run_replay.py --fetch を実行し、次に --fetch なしで同じコマンドを実行します。--cache は別のローカルキャッシュディレクトリを受け入れます。

モックが始まる場所

HTTPConnectionPool._make_request は 2 レスポンストランスポートに置き換えられます。固定された location を持つ 302、次に 200 です。フィクスチャはその境界に到達する引数をキャプチャします。urllib3 のパース、リトライポリシー、ヘッダーフィルタリング、および再帰的なリダイレクト処理は、選択された wheel から変更されずに実行されます。

すべての宛先は固定された予約済み .invalid 名です。すべてのヘッダー値は DUMMY で始まります。ソケット構築と DNS 関数は即座に例外を発生させます。ライブラリのインポート時の IPv6 機能プローブは拒否され、別途記録されます。リプレイシナリオはネットワーク操作を試みません。リスニングサーバーやライブターゲットはありません。

これはリダイレクト引数の処理を検証します。エンドツーエンドのプロキシトラフィックを測定するものではありません。バージョン 2.7.0 はこの特定の CVE に対する最初の修正です。この歴史的な比較は、新しいサポートされているリリースよりもそれを選択することを推奨するものではありません。

ソースと帰属

  • メンテナアドバイザリ / CVE-2026-44431
  • 上流の修正とリグレッションテスト
  • 影響を受けるリリースのソース
  • 修正されたリリースのソース
  • urllib3 2.7.0 リリースノート
  • 固定されたパッケージ URL、PyPI メタデータ、およびハッシュ

フィクスチャスクリプトと分析はオリジナルのポートフォリオ作品です。urllib3 はその MIT ライセンスの下で配布されている上流プロジェクトです。そのコードとリリース wheel はポートフォリオソースアーカイブに再配布されていません。それらは PyPI から別途ダウンロードされ、実験のために変更されずにインポートされます。

ツールをダウンロード