Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
afterimage — Regressões independentes de limite de protocolo offline para correções publicadas do urllib3, com versões fixadas e atribuição upstream. | Kitploit
Ferramentas/GitHubGitHub/ssh-pur66/afterimage
Análise EstáticaAnálise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e Educação
GitHubssh-pur66/afterimage

afterimage

Regressões independentes de limite de protocolo offline para correções publicadas do urllib3, com versões fixadas e atribuição upstream.

Ver Repositório
2há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Afterimage: estudos de fronteira de protocolo

Publicado anteriormente como CVE Replay. O nome do repositório e a apresentação mudaram; as versões fixadas, a atribuição do relator original, os caminhos dos fixtures e os resultados registrados mantêm a sua identidade original.

Estudos offline independentes comparam correções publicadas usando versões exatas e fixtures delimitados. Cada estudo mantém explícitos o seu comportamento medido, a fronteira de transporte e a atribuição.

  • Cabeçalhos de redirecionamento — CVE-2026-44431, urllib3 2.6.3 / 2.7.0. O estudo original segue abaixo.
  • Chunk Lines — CVE-2026-97689, urllib3 2.7.0 / 2.8.0 fixados, com 32 casos offline delimitados. Verifica a aceitação e rejeição de linhas de enquadramento; não estabelece esgotamento de memória nem impacto na aplicação.

A fronteira do cabeçalho de redirecionamento

CVE-2026-44431 · urllib3 2.6.3 → 2.7.0 · reproduzido em 27 de setembro de 2026

Um pedido transporta três cabeçalhos sensíveis para uma origem. Um redirecionamento altera o destino. O pedido seguinte ainda os transporta?

Esta regressão independente executa a implementação real de redirecionamento de duas versões exatas do urllib3. A versão 2.6.3 retém os três cabeçalhos através da API de baixo nível afetada. A versão 2.7.0 remove-os. Um cabeçalho benigno sobrevive, e os pedidos normais continuam a funcionar.

Resultado medido

Fixtureurllib3 2.6.3urllib3 2.7.0
Redirecionamento de baixo nível entre origens3 cabeçalhos sensíveis retidos0 retidos
Mesmo caso com nomes em minúsculas3 retidos0 retidos
Controlo da API de alto nível0 retidos0 retidos
Resposta 200 direta3 retidos conforme pretendido3 retidos conforme pretendido
Redirecionamento explicitamente desativadoUma chamada; 302 devolvidoUma chamada; 302 devolvido
Conjunto de remoção personalizado adiciona marcador benignoTodos os 4 cabeçalhos retidosTodos os 4 removidos

12/12 expectativas de cenário passaram. Cada cenário também verifica o estado da resposta, a contagem de chamadas de transporte, o conjunto inicial de cabeçalhos, o resultado do cabeçalho benigno e que os cabeçalhos do chamador não foram mutados. O resultado vulnerável é um resultado de base esperado, não uma verificação de segurança aprovada.

Resultados legíveis por máquina incluem os argumentos capturados, hashes exatos dos wheels, runtime, hashes do código-fonte dos testes, atribuição e hora de reprodução.

O problema publicado

O aviso upstream, publicado a 7 de maio de 2026, identifica um problema de exposição de informação no caminho de redirecionamento de baixo nível com proxy do urllib3. Lista as versões >=1.23, <2.7.0 como afetadas. Chamar ProxyManager.connection_from_url(...).urlopen(..., assert_same_host=False) podia transportar cabeçalhos sensíveis configurados para um pedido redirecionado para outra origem. A API de alto nível do gestor já os removia.

A correção upstream aplica Retry.remove_headers_on_redirect antes do pedido recursivo de baixo nível. O nosso caso de cabeçalhos em minúsculas segue a atenção da regressão upstream à capitalização dos nomes dos cabeçalhos. O caso de remoção personalizada verifica que a regra respeita o conjunto configurado, para além dos três nomes predefinidos.

O aviso credita christos-cantina-security como relator, illia-v como coordenador e sethmlarson como revisor da remediação. A contribuição de Sergio Rodriguez aqui é o harness offline independente e a análise antes/depois. Esta é uma reprodução do CVE publicado por eles.

Reproduzir o fixture

Use Python 3.10 ou posterior. Não é necessário pip install nem ambiente virtual: cada versão é importada diretamente do seu wheel em Python puro num subprocesso isolado novo.

A partir da raiz do repositório do portfólio:

python -B ./labs/cve-replay/run_replay.py --fetch
python -B ./labs/cve-replay/run_replay.py

O primeiro comando descarrega os dois wheels exatos para o diretório ignorado .cache/wheels/ do laboratório e verifica os seus hashes SHA-256 contra o manifesto. O segundo comando usa essa cache sem descarregar. Para um checkout de código-fonte autónomo, execute python -B run_replay.py --fetch, depois o mesmo comando sem --fetch. --cache aceita um diretório de cache local diferente.

Onde começa o mock

HTTPConnectionPool._make_request é substituído por um transporte de duas respostas: um 302 com uma localização fixa, depois um 200. O fixture captura os argumentos que chegam a essa fronteira. O parsing, a política de retry, a filtragem de cabeçalhos e o tratamento recursivo de redirecionamentos do urllib3 executam-se inalterados a partir do wheel selecionado.

Todos os destinos são nomes reservados .invalid fixos; todos os valores dos cabeçalhos começam por DUMMY. A construção de sockets e as funções DNS falham imediatamente. A sondagem de capacidade IPv6 em tempo de importação da biblioteca é negada e registada separadamente; os cenários de replay não tentam quaisquer operações de rede. Não há servidor à escuta nem alvo ativo.

Isto valida o tratamento de argumentos de redirecionamento. Não mede tráfego de proxy ponta a ponta. A versão 2.7.0 é a primeira correção para este CVE em particular; esta comparação histórica não é uma recomendação para a escolher em vez de versões suportadas mais recentes.

Fontes e atribuição

  • Aviso do mantenedor / CVE-2026-44431
  • Correção upstream e testes de regressão
  • Código-fonte da versão afetada
  • Código-fonte da versão corrigida
  • Notas de lançamento do urllib3 2.7.0
  • URLs de pacotes fixados, metadados PyPI e hashes

Os scripts de fixture e a análise são trabalho original do portfólio. O urllib3 é um projeto upstream distribuído sob a sua licença MIT; o seu código e wheels de lançamento não são redistribuídos no arquivo de código-fonte do portfólio. São descarregados separadamente do PyPI e importados inalterados para a experiência.

Baixar ferramenta