Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/h4zaz/cve-2026-42141-xibo-ssrf
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubh4zaz/cve-2026-42141-xibo-ssrf

CVE-2026-42141-xibo-ssrf

Доказательство концепции SSRF в Xibo CMS через конечную точку uploadUrl, демонстрирующее аутентифицированную подделку серверных запросов к внутренним ресурсам.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-42141 - SSRF в XIBO CMS

Уязвимость SSRF в Xibo CMS (CVE-2026-42141)

Описание

Уязвимость Server-Side Request Forgery (SSRF) в Xibo CMS через функцию uploadUrl. Данная уязвимость была обнаружена в ходе исследования безопасности Xibo CMS.

Воздействие

Аутентифицированный пользователь может заставить сервер выполнять HTTP-запросы к внутренним ресурсам.

Технические детали

  • Конечная точка: /library/uploadUrl
  • Метод: POST
  • Уязвимый параметр: URL

Proof of Concept

Пример запроса:

POST /library/uploadUrl HTTP/1.1

url=http://localhost

Меры по устранению

  • Проверять URL-адреса
  • Блокировать внутренние диапазоны IP
  • Обновиться до исправленной версии

Хронология

  • Сообщено: март 2026
  • Исправлено: апрель 2026
  • Опубликовано: апрель 2026

🔗 Ссылки

  • Консультация Xibo
  • Детали CVE

Автор

Vivien LEBAS

Скачать инструмент