Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ilhomjonr/cve-2026-67598
Анализ уязвимостейАнализ КодаВеб-безопасностьОбучение и ОбразованиеБезопасность APIБезопасность ИИ
GitHubilhomjonr/cve-2026-67598

CVE-2026-67598

CVE-2026-67598 — Emlog Pro: отключена проверка TLS-сертификата в AI-ассистенте (MITM → кража API-ключа). CWE-295, CVSS 9.1. Сообщил @IlhomjonR.

Репозиторий
31 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-67598

Emlog Pro — отключённая проверка TLS-сертификатов в ИИ-ассистенте

MITM из соседней сети → кража API-ключа LLM-провайдера & внедрение ИИ-ответов

CVE CVSS 4.0 CVSS 3.1 CWE

Product CNA Status Published

Researcher

Сводка · Схема атаки · Затронутый код · Подтверждение · Устранение · Хронология · Ссылки


📋 Краткий обзор

CVE IDCVE-2026-67598
Продуктemlog/emlog — Emlog Pro
ЗатронутоEmlog Pro до 2.6.23 включительно
СлабостьCWE-295: Некорректная проверка сертификатов
CVSS v4.09.1 — Критический
CVSS v3.17.4 — Высокий
ВекторСоседняя сеть · Без привилегий · MITM
CNAVulnCheck · GHSA-hf85-99vj-m4c5
Зарезервирован / Опубликован2026-07-29 / 2026-08-03
ИсследовательIlhomjon Rustamov (@IlhomjonR)

🔎 Сводка

В Emlog Pro встроен ИИ-ассистент для администраторов (admin/ai.php + include/service/ai.php), который выполняет исходящие HTTPS-запросы к настроенному LLM-провайдеру — чат, потоковая передача, генерация изображений — а также вспомогательный модуль для скрейпинга Bing для команды @em-help.

Каждый вспомогательный модуль исходящих запросов безусловно отключает проверку TLS-сертификатов:

root@kitploit:~
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, false);

Проверка отключена независимо от настроенного URL провайдера или сетевого пути, поэтому любой злоумышленник из соседней сети / MITM-атакующий, находящийся между сервером Emlog и api_url, может незаметно перехватить TLS-сессию с помощью поддельного сертификата и:

  • 🔑 Похитить заголовок Authorization: Bearer <apiKey> — платный API-ключ LLM-провайдера сайта.
  • 💉 Внедрить вредоносный ИИ-ответ обратно в ассистента, который управляет LLM, имеющей доступ к инструментам query_database и update_config.

Это чистый дефект безопасности транспортного уровня — он не ограничен интерфейсом подтверждения вызова ИИ-инструментов.


🧭 Схема атаки

root@kitploit:~
flowchart LR
    A["🖥️ Сервер Emlog<br/>ИИ-ассистент"] -->|"HTTPS-запрос<br/>Bearer &lt;apiKey&gt;"| M{"😈 Злоумышленник MITM<br/>(поддельный сертификат)"}
    M -->|"Проверка TLS ОТКЛЮЧЕНА<br/>→ принято"| P["☁️ LLM-провайдер"]
    M -.->|"🔑 читает API-ключ"| X["Ключ похищен"]
    M -.->|"💉 поддельный ответ"| A
    A -->|"действует на внедрённый<br/>ИИ-вывод"| T["⚙️ инструменты query_database /<br/>update_config"]

    classDef bad fill:#7f1d1d,stroke:#ef4444,color:#fff;
    classDef ok  fill:#1e3a8a,stroke:#3b82f6,color:#fff;
    class M,X bad;
    class A,P,T ok;

💥 Влияние

  • Раскрытие API-ключа — кража и финансовое злоупотребление платным ключом LLM-провайдера сайта.
  • Внедрение ответов — контент, контролируемый злоумышленником, попадает в поток ИИ-ассистента.
  • Низкий порог для эксплуатации — достаточно любой позиции из соседней сети (общий хостинг, враждебная Wi-Fi-сеть, скомпрометированный роутер, вредоносный исходящий прокси); не требуются учётные данные установки Emlog.

📂 Затронутый код

include/service/ai.php — вызовы CURLOPT_SSL_VERIFYPEER / CURLOPT_SSL_VERIFYHOST в:

ФункцияНазначение
send()Чат-запрос к LLM
sendStream()Потоковый чат-ответ
sendImageRequest()Генерация изображений ИИ
fetchSearchHtml()Скрейпинг Bing для @em-help

🧪 Подтверждение / Проверка

root@kitploit:~
# 1. Configure the AI assistant with any OpenAI-compatible provider URL + API key.
# 2. Put a MITM proxy with an UNTRUSTED CA between Emlog and the provider:
mitmproxy --mode reverse:https://api.provider.example -p 8443

# 3. Trigger any AI chat / image-gen / @em-help request from the admin panel.
# 4. Result: request succeeds despite the untrusted cert, and the
#    "Authorization: Bearer ..." header is readable in the proxy log
#    → certificate validation is confirmed disabled.
📸 Протестированный экземпляр (скриншоты)

Скриншоты проверенного экземпляра Emlog Pro 2.6.23 находятся в screenshots/ — главная страница и вход в админ-панель.


🛠️ Устранение

Включите проверку TLS для всех исходящих вызовов в include/service/ai.php:

root@kitploit:~
- curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
- curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, false);
+ curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, true);
+ curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 2);

Самостоятельно размещённые / OpenAI-совместимые конечные точки с частным CA следует поддерживать через собственный набор CA (CURLOPT_CAINFO) — ни в коем случае не отключая проверку глобально.


🔗 Связанное примечание (та же функция, отдельное усиление защиты)

В ходе аудита той же ИИ-функции было обнаружено, что Ai::queryDatabase() особым образом блокирует прямые SQL-записи в таблицу blog, но не в таблицу user (в которой хранятся role / password). В сочетании с путём непрямой инъекции промптов через @em-help (живые результаты Bing + извлечённые FAQ, подаваемые в модель, имеющую доступ к инструментам query_database / update_config), это стоит усилить, направив записи в user / options через узкоспециализированные инструменты — так же, как write_article уже обрабатывает записи блога. Полные детали — в REPORT.md (отслеживается отдельно от указанного выше CVE).


🗓️ Хронология

ДатаСобытие
2026-07-24Уязвимость обнаружена в ходе аудита Emlog Pro 2.6.23 (коммит ff5637e)
2026-07-29CVE зарезервирован через VulnCheck
2026-08-03Опубликован CVE-2026-67598

📚 Ссылки

  • 🆔 Запись CVE — https://www.cve.org/CVERecord?id=CVE-2026-67598
  • 🛡️ NVD — https://nvd.nist.gov/vuln/detail/CVE-2026-67598
  • 📢 Консультация GitHub — GHSA-hf85-99vj-m4c5
  • 📦 Вендор — https://github.com/emlog/emlog
  • 📝 Полный отчёт — REPORT.md

Опубликовано в образовательных целях и для защиты информации в рамках скоординированного раскрытия.
Обнаружил и сообщил Ilhomjon Rustamov (@IlhomjonR) · CNA: VulnCheck

Скачать инструмент