Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-40072-ssrf-lab — CVE-2026-40072 的动手实验 — 通过 CCIP Read (EIP-3668) 利用 web3.py 中的 SSRF 漏洞 | Kitploit
工具/GitHubGitHub/u1tr0nex/cve-2026-40072-ssrf-lab
漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubu1tr0nex/cve-2026-40072-ssrf-lab

cve-2026-40072-ssrf-lab

CVE-2026-40072 的动手实验 — 通过 CCIP Read (EIP-3668) 利用 web3.py 中的 SSRF 漏洞

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-40072 SSRF 实验环境

动手搭建本地实验环境,演示 web3.py 中的 CVE-2026-40072,展示 Burp Suite 中的 SSRF 影响,并验证官方修复。

概述

本仓库包含 CVE-2026-40072 的安全、仅限本地的概念验证,该漏洞是 web3.py 中 CCIP Read / OffchainLookup 处理相关的服务端请求伪造 (SSRF) 问题。实验环境使用 Kali Linux、Python 虚拟环境、Flask 作为模拟的内部服务,以及 Burp Suite 来拦截出站请求。

你将学到什么

  • 漏洞在高层级上的工作原理。
  • 如何在实验环境中安全地重现请求。
  • 如何使用 Burp Suite 拦截并检查请求。
  • 如何通过升级 web3.py 验证官方修复。

前提条件

  • Kali Linux
  • Python 3.13+
  • Burp Suite Community 或 Pro
  • 用于安装软件包的互联网连接

安全注意事项

本实验仅限授权的本地教育用途。所有操作均在您自己的隔离环境中运行。请勿针对您不拥有或未经授权评估的系统进行测试。

设置

1. 创建虚拟环境

root@kitploit:~
python3 -m venv ~/ssrf-lab
source ~/ssrf-lab/bin/activate

2. 安装依赖

root@kitploit:~
pip install -r requirements.txt

如果 Kali 阻止系统范围的 pip,请继续使用上面的虚拟环境。

运行实验

步骤 1:启动模拟的内部服务

root@kitploit:~
source ~/ssrf-lab/bin/activate
python3 lab/fake_internal_server.py

保持此终端打开。它模拟一个敏感的内部端点。

步骤 2:打开 Burp Suite

  • 启动 Burp Suite。
  • 确保代理侦听器正在 127.0.0.1:8080 上运行。
  • 如果要捕获请求,请打开 Intercept。

步骤 3:运行 SSRF 演示

root@kitploit:~
source ~/ssrf-lab/bin/activate
python3 lab/ssrf_demo.py

请求应出现在 Burp 中,模拟服务应返回一个演示凭据字符串。

步骤 4:验证已打补丁的版本

升级到已修复的版本:

root@kitploit:~
pip install "web3==7.15.0"

然后确认版本:

root@kitploit:~
pip show web3 | grep Version

运行检查脚本:

root@kitploit:~
python3 lab/ssrf_fixed_check.py

您应确认已打补丁的环境,并记录 SSRF 请求不再发生。

预期结果

  • 存在漏洞的版本:Burp 捕获出站请求,Flask 记录命中,Repeater 显示演示密钥。
  • 已打补丁的版本:无 SSRF 请求出现,修复通过版本截图记录下来。

许可证

MIT

下载工具