Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hakaioffsec/cve-2026-63642
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubhakaioffsec/cve-2026-63642

CVE-2026-63642

Скрипты эксплойтов proof-of-concept для CVE-2026-63642 и CVE-2026-63643 — уязвимостей SSRF в модуле Calendar MagicMirror², позволяющих выполнять неаутентифицированные внутренние HTTP-запросы.

Репозиторий
1920 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SSRF в модуле календаря MagicMirror²

Доказательство концепции эксплуатации для CVE-2026-63642 и CVE-2026-63643 — уязвимостей Server-Side Request Forgery в модуле Calendar MagicMirror², которые позволяют любому неаутентифицированному атакующему заставить сервер выполнять произвольные HTTP-запросы к внутренним сервисам.

Установка:

$ npm init -y
$ npm install socket.io-client

Использование:

# CVE-2026-63642 - Basic SSRF
$ node cve-2026-63642.js

# CVE-2026-63643 - SSRF with TLS bypass and iCal exfiltration
$ node cve-2026-63643.js

Уязвимые версии

  • MagicMirror² ≤ 2.36.0

Первопричина

Пространство имён Socket.IO /calendar принимает событие ADD_CALENDAR с контролируемым пользователем параметром url. Сервер загружает этот URL без проверки, что позволяет выполнять запросы к внутренним сервисам:

socket.emit("ADD_CALENDAR", { url: "http://internal-service/" });

CVE-2026-63643 расширяет это с помощью selfSignedCert: true для обхода проверки TLS и эксфильтрации содержимого iCal из внутренних календарей.

Затронутые эндпоинты

  • Пространство имён Socket.IO /calendar → событие ADD_CALENDAR

Воздействие

CWE-918 Server-Side Request Forgery. Любой неаутентифицированный атакующий может:

  • Получить доступ к внутренним сервисам — облачные метаданные, Redis, внутренние API
  • Обойти firewall/ACL — сервер выполняет запросы из доверенной сети
  • Эксфильтрировать внутренние календари через парсинг iCal с обходом selfSignedCert
  • Сканировать порты внутренней сети через различия во времени отклика

CVSS

7.5 High CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

QuimeraX Intelligence

QuimeraX Intelligence — это продвинутая платформа EASM и Cyber Threat Intelligence, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа проактивно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быструю реакцию на потенциальные риски. Клиенты получают немедленные уведомления и подробные отчёты, если их системы оказываются уязвимыми, что позволяет им принимать защитные меры. узнать больше

Hakai Security

Hakai Security — компания в сфере кибербезопасности, основанная специалистами по безопасности и приверженная техническому совершенству. Мы предлагаем индивидуальные решения по безопасности, включая продвинутый пентест, реалистичные симуляции Red Team и практики безопасной разработки, чтобы проактивно защищать активы наших клиентов от развивающихся киберугроз.

Hacking Club

Hacking Club — это обучающая платформа, где вы изучаете кибербезопасность через практические уроки, лаборатории и задачи, созданные экспертами, работающими в нашей консалтинговой компании по безопасности: прямо с поля боя в ваше обучение.

Скачать инструмент