Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-32136_exploit | Kitploit
Инструменты/GitHubGitHub/0xdak/cve-2026-32136_exploit
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHub0xdak/cve-2026-32136_exploit

CVE-2026-32136_exploit

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-32136_exploit — обход аутентификации через h2c-апгрейд в AdGuard Home

Неаутентифицированный обход аутентификации в AdGuard Home < 0.107.73 через апгрейд HTTP/2 по незашифрованному соединению (h2c).

CVECVE-2026-32136
CVSS9.8 (критический) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-287 (некорректная аутентификация)
ЗатронутоAdGuard Home < 0.107.73 (PoC протестирован на v0.107.72)
Исправленоv0.107.73 (коммит c003e9f9c0)
УведомлениеGHSA-5fg6-wrq4-w5gh

Уязвимость

HTTP-сервер в internal/home/web.go оборачивает auth-middleware снаружи h2c.NewHandler. Когда клиент отправляет HTTP/1.1-запрос с Upgrade: h2c на публичный путь (например, /login.html), auth-middleware пропускает его, а h2c.NewHandler перехватывает TCP-соединение для переключения на HTTP/2. Каждый HTTP/2-поток, идущий затем по переключённому соединению, направляется напрямую во внутренний mux — минуя auth-middleware. Любая административная конечная точка /control/* становится доступной без аутентификации на том же сокете.

Патч перемещает auth-middleware внутрь обработчика, передаваемого в h2c.NewHandler, поэтому HTTP/2-кадры после апгрейда с незашифрованного соединения проходят ту же проверку аутентификации, что и HTTP/1.1-запросы.

Примечания

  • curl --http2-prior-knowledge не вызывает баг — HTTP/1.1-слой сервера отклоняет сырую HTTP/2-преамбулу с 401.
  • Апгрейд на /control/login тоже возвращает 101 Switching Protocols, но 404 (эндпоинт только для POST) на потоке 1 отравляет последующие потоки. Используйте статический путь, который возвращает 200 OK (например, /login.html).

Использование

root@kitploit:~
# Kali / Debian / Ubuntu
sudo apt install -y python3-h2

python3 CVE-2026-32136.py <target-ip> [port] [path]

По умолчанию: port=80, path=/control/filtering/status.

Пример

root@kitploit:~
$ python3 CVE-2026-32136.py 192.168.1.5 80 /control/filtering/status | jq .user_rules
[+] h2c upgrade successful — connection is now HTTP/2
[+] response status: 200
[
  "||tracking.corp.example^",
  "||analytics.internal.example^",
  ...
]

stdout — это необработанное тело ответа; сообщения о статусе записываются в stderr, поэтому вывод корректно передаётся в jq.

Другие эндпоинты для проверки

Меры по устранению

Обновитесь до AdGuard Home 0.107.73 или новее.

Ссылки

  • VulnTracker: https://vulntracker.io/cves/CVE-2026-32136
  • GHSA: https://github.com/AdguardTeam/AdGuardHome/security/advisories/GHSA-5fg6-wrq4-w5gh
  • Патч: https://github.com/AdguardTeam/AdGuardHome/commit/c003e9f9c04311a13ca7a873a8437f80711102a5
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-32136
  • Релизы AdGuard Home: https://github.com/AdguardTeam/AdGuardHome/releases

Отказ от ответственности

Данный proof-of-concept опубликован в образовательных целях и для защитных исследований. Не запускайте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент
EndpointВозвращает
/control/filtering/statusсписок фильтров + user_rules
/control/statusстатус сервера, прослушиваемые интерфейсы
/control/clientsсписок DHCP / DNS-клиентов
/control/dns_infoвышестоящие DNS-серверы
/control/querylogжурнал DNS-запросов (часто содержит внутренние имена хостов)