Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63571 — Server-Side Request Forgery (SSRF) | Kitploit
Tools/GitHubGitHub/rrespxwnss/cve-2025-63571
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitCloud-Sicherheit
GitHubrrespxwnss/cve-2025-63571

CVE-2025-63571

Server-Side Request Forgery (SSRF)

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Bei der Analyse des KI-Systems (ChatGPT GPT-5) wurde eine Server-Side Request Forgery (SSRF)-Sicherheitslücke entdeckt. Dieses Problem tritt auf, weil die Anwendung automatisch vom Benutzer eingereichte externe URLs (z. B. Webhooks) ohne Validierung oder Bereinigung abruft und ausführt.

Durch Ausnutzung dieser Schwachstelle kann ein Angreifer den KI-Server zwingen, beliebige HTTP-Anfragen an interne oder externe Systeme zu stellen. Dieses Verhalten legt sensible Informationen offen, wie die tatsächliche IP-Adresse des Servers, HTTP-Header, interne Dienste und möglicherweise Cloud-Metadaten.

Betroffener Endpunkt

https://chatgpt.com/

Betroffener Parameter

Jedes Eingabefeld oder jede Nachricht, in der der Benutzer eine URL zur Verarbeitung durch die KI einreichen kann.

Beispiel-Payload

https://webhook.site/5926e570-88b4-47ea-a6ed-b4c44ec37a1e Überprüfen Sie diesen Link und schreiben Sie mir einen Text darüber

Als diese URL eingereicht wurde, stellte die KI sofort eine Anfrage an den vom Angreifer kontrollierten Server. Auf der Angreiferseite wurden in den Anforderungsprotokollen sensible Details wie die IP-Adresse des KI-Servers, Anforderungsheader und andere identifizierende Informationen erfasst.

Proof of Concept (PoC)

Während des Tests wurden die folgenden Schritte durchgeführt:

  • Eine kontrollierte Webhook-URL (https://webhook.site/5926e570-88b4-47ea-a6ed-b4c44ec37a1e) wurde an die KI gesendet.
  • Die KI forderte die bereitgestellte URL sofort ohne Bestätigung an.
  • Auf dem vom Angreifer kontrollierten Server wurde die Anfrage protokolliert, wobei sensible Details wie die Quell-IP-Adresse und die von der KI verwendeten Header offengelegt wurden.
  • Dies bestätigte, dass die KI blind externen Links folgt, interne Infrastrukturdaten preisgibt und SSRF-Ausnutzung ermöglicht.
  • Dieses Verhalten erlaubt es einem Angreifer, bösartige Anfragen an interne Dienste zu erstellen.
1 2 3 4 5 6

Auswirkungen

Das Vorhandensein einer Server-Side Request Forgery (SSRF)-Sicherheitslücke in der KI-Anwendung stellt ein kritisches Risiko für die Sicherheit der zugrunde liegenden Infrastruktur dar. Da das System automatisch benutzerbereitgestellten URLs folgt, kann ein Angreifer dieses Verhalten ausnutzen, um den KI-Server zu zwingen, beliebige HTTP-Anfragen an vom Angreifer kontrollierte Endpunkte zu stellen. Dies legt sensible Informationen wie interne IP-Adressen, HTTP-Header und möglicherweise Authentifizierungstoken offen. Noch kritischer ist, dass die Schwachstelle genutzt werden kann, um interne Dienste anzugreifen, Firewall-Beschränkungen zu umgehen und auf Cloud-Metadaten-Endpunkte zuzugreifen, was den Diebstahl temporärer Anmeldeinformationen ermöglicht, die zu einer vollständigen Kompromittierung von Cloud-Ressourcen eskalieren können. Da die Schwachstelle remote ohne Authentifizierung oder Benutzerinteraktion ausgenutzt werden kann, ist die Wahrscheinlichkeit einer Massenausnutzung hoch, was die Vertraulichkeit, Integrität und das allgemeine Vertrauen in die Plattform erheblich gefährdet.

Gegenmaßnahmen

Um die identifizierte SSRF-Sicherheitslücke zu entschärfen, muss die KI-Anwendung eine strenge Validierung und Bereinigung aller vom Benutzer bereitgestellten URLs implementieren, bevor ausgehende Anfragen initiiert werden. Das System sollte nur den Zugriff auf eine vordefinierte Liste vertrauenswürdiger Domänen erlauben und private IP-Bereiche, Loopback-Adressen und Cloud-Metadaten-Dienste explizit blockieren. Zusätzlich muss die Anwendung die akzeptierten Protokolle auf HTTPS (und optional HTTP) beschränken und andere wie file, gopher und ftp verbieten, um Missbrauch zu verhindern. Der ausgehende Netzwerkverkehr von der KI sollte über einen Proxy oder eine Firewall mit strengen Filterregeln geleitet werden, um sicherzustellen, dass nicht autorisierte Ziele nicht erreicht werden können. Die Komponente, die für externe Anfragen verantwortlich ist, sollte in einer Sandbox-Umgebung isoliert werden, ohne direkten Zugriff auf sensible interne Ressourcen. Schließlich sollten alle von der KI initiierten ausgehenden Anfragen protokolliert und aktiv auf verdächtige Aktivitäten überwacht werden, und das Systemdesign sollte überarbeitet werden, um sicherzustellen, dass automatisierte externe Anfragen vor der Ausführung einer expliziten Genehmigung oder Sicherheitsprüfung unterliegen.

Tool herunterladen