Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-63642 — 针对 CVE-2026-63642 和 CVE-2026-63643 的概念验证漏洞利用脚本,这两个 SSRF 漏洞存在于 MagicMirror² 的 Calendar 模块中,允许未经身份验证的内部 HTTP 请求。 | Kitploit
工具/GitHubGitHub/hakaioffsec/cve-2026-63642
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubhakaioffsec/cve-2026-63642

CVE-2026-63642

针对 CVE-2026-63642 和 CVE-2026-63643 的概念验证漏洞利用脚本,这两个 SSRF 漏洞存在于 MagicMirror² 的 Calendar 模块中,允许未经身份验证的内部 HTTP 请求。

查看仓库
14小时11分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MagicMirror² 日历模块中的 SSRF

针对 CVE-2026-63642 和 CVE-2026-63643 的概念验证漏洞利用,这是 MagicMirror² 日历模块中的服务器端请求伪造漏洞,允许任何未经身份验证的攻击者强制服务器向内部服务发起任意 HTTP 请求。

安装:

root@kitploit:~
$ npm init -y
$ npm install socket.io-client

用法:

root@kitploit:~
# CVE-2026-63642 - 基础 SSRF
$ node cve-2026-63642.js

# CVE-2026-63643 - 带 TLS 绕过和 iCal 数据窃取的 SSRF
$ node cve-2026-63643.js

受影响版本

  • MagicMirror² ≤ 2.36.0

根本原因

/calendar Socket.IO 命名空间接受带有用户可控 url 参数的 ADD_CALENDAR 事件。服务器在未经验证的情况下获取该 URL,从而允许向内部服务发起请求:

root@kitploit:~
socket.emit("ADD_CALENDAR", { url: "http://internal-service/" });

CVE-2026-63643 通过 selfSignedCert: true 扩展了此漏洞,以绕过 TLS 验证并从内部日历中窃取 iCal 内容。

受影响的端点

  • Socket.IO /calendar 命名空间 → ADD_CALENDAR 事件

影响

CWE-918 服务器端请求伪造。任何未经身份验证的攻击者都可以:

  • 访问内部服务 云元数据、Redis、内部 API
  • 绕过防火墙/ACL 服务器从受信任网络发起请求
  • 窃取内部日历 通过 iCal 解析配合 selfSignedCert 绕过
  • 端口扫描 通过时间差异扫描内部网络

CVSS

7.5 高危 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

免责声明

本工具仅用于教育和研究目的。请仅在您拥有或获得明确测试许可的系统上使用它。作者不对本程序造成的任何滥用或损害负责。

QuimeraX Intelligence

QuimeraX Intelligence 是一个先进的 EASM 和网络威胁情报平台,专注于识别复杂系统中的关键漏洞。该平台主动监控、检测并向客户发出安全威胁警报,确保透明度和对潜在风险的快速响应。如果发现客户系统存在漏洞,客户会立即收到通知和全面的报告,从而能够采取保护措施。了解更多

Hakai Security

Hakai Security 是一家由安全专业人士创立的网络安全公司,致力于技术卓越。我们提供量身定制的安全解决方案,包括高级渗透测试、逼真的红队模拟和安全开发实践,以主动保护客户资产免受不断演变的网络威胁。

Hacking Club

Hacking Club 是一个培训平台,您可以通过由我们安全咨询公司工作的专家创建的实践课程、实验和挑战来学习网络安全:从战场直接到您的培训。

下载工具