CVE-2026-33234
AutoGPT: Bypass da lista de bloqueio de IP do SendEmailBlock permite SSRF via servidor SMTP controlado pelo usuário
- Publicado
- 19 de mai. de 2026
- Atualizado
- 19 de mai. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 7 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 23,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# AutoGPT — Bypass das Proteções SSRF no SendEmailBlock (CVE-2025-XXXX) O AutoGPT é uma plataforma de automação de fluxos de trabalho para criar, implantar e gerenciar agentes contínuos de inteligência artificial. Nas versões 0.1.0 a 0.6.51, o SendEmailBlock em `autogpt_platform/backend/backend/blocks/email_block.py` aceita um `smtp_server` (string) e um `smtp_port` (inteiro) fornecidos pelo usuário como entradas de bloco por execução e, em seguida, os passa diretamente para `smtplib.SMTP()` do Python para abrir uma conexão TCP bruta sem validação de endereço IP. Isso contorna completamente as proteções SSRF reforçadas da plataforma em `backend/util/request.py` — a função `validate_url_host()` e a lista de bloqueio `BLOCKED_IP_NETWORKS` que todos os outros blocos usam para bloquear conexões a endereços privados, de loopback, link-local e de metadados de nuvem. Um usuário autenticado em uma implantação compartilhada do AutoGPT pode usar isso para realizar varredura de portas não cega e fingerprinting de serviços na rede interna: o `smtplib` lê o banner TCP do destino na conexão e o incorpora na mensagem de exceção, que é persistida como saída de bloco visível ao usuário por meio da estrutura de execução. Este problema foi corrigido na versão 0.6.52.
Fontes
1SSRF via smtplib raw TCP sockets bypassing HTTP blocklist in AutoGPT SendEmailBlock
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.