Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-63642 — Scripts de exploit proof-of-concept para CVE-2026-63642 e CVE-2026-63643, vulnerabilidades de SSRF no módulo Calendar do MagicMirror² que permitem requisições HTTP internas não autenticadas. | Kitploit
Ferramentas/GitHubGitHub/hakaioffsec/cve-2026-63642
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubhakaioffsec/cve-2026-63642

CVE-2026-63642

Scripts de exploit proof-of-concept para CVE-2026-63642 e CVE-2026-63643, vulnerabilidades de SSRF no módulo Calendar do MagicMirror² que permitem requisições HTTP internas não autenticadas.

Ver Repositório
há 15h 9mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SSRF no Módulo Calendar do MagicMirror²

Um exploit proof-of-concept para CVE-2026-63642 e CVE-2026-63643, vulnerabilidades de Server-Side Request Forgery no módulo Calendar do MagicMirror² que permitem a qualquer atacante não autenticado forçar o servidor a fazer requisições HTTP arbitrárias para serviços internos.

Instalação:

root@kitploit:~
$ npm init -y
$ npm install socket.io-client

Uso:

root@kitploit:~
# CVE-2026-63642 - SSRF básico
$ node cve-2026-63642.js

# CVE-2026-63643 - SSRF com bypass de TLS e exfiltração de iCal
$ node cve-2026-63643.js

Versões Vulneráveis

  • MagicMirror² ≤ 2.36.0

Causa Raiz

O namespace /calendar do Socket.IO aceita um evento ADD_CALENDAR com um parâmetro url controlado pelo usuário. O servidor busca essa URL sem validação, permitindo requisições para serviços internos:

root@kitploit:~
socket.emit("ADD_CALENDAR", { url: "http://internal-service/" });

CVE-2026-63643 estende isso com selfSignedCert: true para contornar a verificação de TLS e exfiltrar conteúdo iCal de calendários internos.

Endpoints Afetados

  • Namespace /calendar do Socket.IO → evento ADD_CALENDAR

Impacto

CWE-918 Server-Side Request Forgery. Qualquer atacante não autenticado pode:

  • Acessar serviços internos metadados de cloud, Redis, APIs internas
  • Contornar firewall/ACLs o servidor faz requisições a partir da rede confiável
  • Exfiltrar calendários internos via parsing de iCal com bypass de selfSignedCert
  • Escanear portas da rede interna através de diferenças de timing

CVSS

7.5 Alto CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a somente em sistemas que você possui ou tem permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.

QuimeraX Intelligence

QuimeraX Intelligence é uma plataforma avançada de EASM e Cyber Threat Intelligence especializada em identificar vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem considerados vulneráveis, permitindo que tomem medidas de proteção. saiba mais

Hakai Security

Hakai Security é uma empresa de cibersegurança fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.

Hacking Club

Hacking Club é a plataforma de treinamento onde você aprende cibersegurança através de lições práticas, laboratórios e desafios criados por especialistas que trabalham em nossa empresa de consultoria em segurança: direto do campo de batalha para o seu treinamento.

Baixar ferramenta