
Скрипты эксплойтов proof-of-concept для CVE-2026-63642 и CVE-2026-63643 — уязвимостей SSRF в модуле Calendar MagicMirror², позволяющих выполнять неаутентифицированные внутренние HTTP-запросы.
Доказательство концепции эксплуатации для CVE-2026-63642 и CVE-2026-63643 — уязвимостей Server-Side Request Forgery в модуле Calendar MagicMirror², которые позволяют любому неаутентифицированному атакующему заставить сервер выполнять произвольные HTTP-запросы к внутренним сервисам.
Установка:
$ npm init -y
$ npm install socket.io-client
Использование:
# CVE-2026-63642 - Basic SSRF
$ node cve-2026-63642.js
# CVE-2026-63643 - SSRF with TLS bypass and iCal exfiltration
$ node cve-2026-63643.js
Пространство имён Socket.IO /calendar принимает событие ADD_CALENDAR с контролируемым пользователем параметром url. Сервер загружает этот URL без проверки, что позволяет выполнять запросы к внутренним сервисам:
socket.emit("ADD_CALENDAR", { url: "http://internal-service/" });
CVE-2026-63643 расширяет это с помощью selfSignedCert: true для обхода проверки TLS и эксфильтрации содержимого iCal из внутренних календарей.
/calendar → событие ADD_CALENDARCWE-918 Server-Side Request Forgery. Любой неаутентифицированный атакующий может:
selfSignedCert7.5 High CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.
QuimeraX Intelligence — это продвинутая платформа EASM и Cyber Threat Intelligence, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа проактивно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быструю реакцию на потенциальные риски. Клиенты получают немедленные уведомления и подробные отчёты, если их системы оказываются уязвимыми, что позволяет им принимать защитные меры. узнать больше
Hakai Security — компания в сфере кибербезопасности, основанная специалистами по безопасности и приверженная техническому совершенству. Мы предлагаем индивидуальные решения по безопасности, включая продвинутый пентест, реалистичные симуляции Red Team и практики безопасной разработки, чтобы проактивно защищать активы наших клиентов от развивающихся киберугроз.
Hacking Club — это обучающая платформа, где вы изучаете кибербезопасность через практические уроки, лаборатории и задачи, созданные экспертами, работающими в нашей консалтинговой компании по безопасности: прямо с поля боя в ваше обучение.