CVE-2026-33234
AutoGPT: обход IP-блокировки в SendEmailBlock позволяет SSRF через управляемый пользователем SMTP-сервер
- Опубликовано
- 19 мая 2026 г.
- Обновлено
- 19 мая 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 7 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 23,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
AutoGPT — это платформа автоматизации рабочих процессов для создания, развертывания и управления непрерывными агентами искусственного интеллекта. В версиях с 0.1.0 по 0.6.51 блок SendEmailBlock в autogpt_platform/backend/backend/blocks/email_block.py принимает предоставляемые пользователем smtp_server (строка) и smtp_port (целое число) в качестве входных данных блока для каждого выполнения, а затем передает их напрямую в smtplib.SMTP() из Python для открытия сырого TCP-соединения без проверки IP-адреса. Это полностью обходит усиленные механизмы защиты от SSRF платформы в backend/util/request.py — функцию validate_url_host() и блок-список BLOCKED_IP_NETWORKS, которые используются всеми остальными блоками для блокировки подключений к частным, loopback, link-local адресам и адресам метаданных облака. Аутентифицированный пользователь в общем развертывании AutoGPT может использовать это для выполнения неслепого сканирования портов внутренней сети и определения служб: smtplib считывает TCP-баннер цели при подключении и встраивает его в сообщение исключения, которое сохраняется как видимый пользователю вывод блока через механизм выполнения. Эта проблема исправлена в версии 0.6.52.
Источники
1SSRF через smtplib raw TCP-сокеты в обход HTTP-блоклиста в AutoGPT SendEmailBlock
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.