CVE-2026-33234
AutoGPT: SendEmailBlock의 IP 차단 목록 우회로 사용자 제어 SMTP 서버를 통한 SSRF 허용
- 게시됨
- 2026. 5. 19.
- 업데이트됨
- 2026. 5. 19.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 9. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N낮음 · 다음 30일
- 백분위수
- 23.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
AutoGPT는 지속적인 인공지능 에이전트를 생성, 배포, 관리하기 위한 워크플로우 자동화 플랫폼입니다. 버전 0.1.0부터 0.6.51까지, autogpt_platform/backend/backend/blocks/email_block.py의 SendEmailBlock은 사용자가 제공한 smtp_server(문자열)와 smtp_port(정수)를 실행별 블록 입력으로 받아들인 후, 이를 IP 주소 검증 없이 Python의 smtplib.SMTP()에 직접 전달하여 원시 TCP 연결을 엽니다. 이는 backend/util/request.py에 있는 플랫폼의 강화된 SSRF 보호 기능(validate_url_host() 함수와 다른 모든 블록이 사설, 루프백, 링크-로컬 및 클라우드 메타데이터 주소로의 연결을 차단하는 데 사용하는 BLOCKED_IP_NETWORKS 차단 목록)을 완전히 우회합니다. 공유 AutoGPT 배포 환경의 인증된 사용자는 이를 사용하여 비블라인드 내부 네트워크 포트 스캔 및 서비스 핑거프린팅을 수행할 수 있습니다. smtplib는 연결 시 대상의 TCP 배너를 읽어 예외 메시지에 포함시키며, 이 메시지는 실행 프레임워크를 통해 사용자에게 표시되는 블록 출력으로 저장됩니다. 이 문제는 버전 0.6.52에서 수정되었습니다.
소스
1SMTPLib 원시 TCP 소켓을 통한 SSRF로 AutoGPT SendEmailBlock의 HTTP 차단 목록 우회
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.