Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
thingsboard-ssrf-cve-2025-34282 — Exploit PoC pour CVE-2025-34282 - SSRF ThingsBoard via envoi d'image SVG | Kitploit
Outils/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

Exploit PoC pour CVE-2025-34282 - SSRF ThingsBoard via envoi d'image SVG

Voir le dépôt
4il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-34282 — SSRF ThingsBoard via le téléversement d'images SVG

Aperçu

Vulnérabilité de type Server-Side Request Forgery (SSRF) dans la plateforme IoT ThingsBoard, versions antérieures à 4.2.1.

Un attaquant disposant d'un accès Tenant Admin peut téléverser un fichier SVG malveillant contenant une référence d'URL interne via la galerie de téléversement d'images. Lorsque ThingsBoard traite le SVG côté serveur, il récupère l'URL référencée — permettant ainsi l'accès à des services internes non exposés à Internet.

ChampDétails
CVECVE-2025-34282
Version affectée< 4.2.1
Version corrigée4.2.1
Score CVSS6.9 Moyen
CWECWE-918 (Server-Side Request Forgery)
Éditeurhttps://thingsboard.io

Chaîne d'attaque

  1. Le Tenant Admin téléverse un SVG malveillant sur POST /api/image
    • Le serveur traite le SVG et émet une requête sortante vers l'URL intégrée
  2. Un widget personnalisé est créé, intégrant le publicLink du SVG via une balise <object>
    • Le rendu du widget déclenche également la récupération côté serveur

Charge utile SVG

La charge utile ssrf_localhost_5555.svg intègre une référence d'URL interne :

<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

Une fois téléversé, le serveur de ThingsBoard récupère http://127.0.0.1:5555, confirmant ainsi la SSRF.

Utilisation

Prérequis :

pip install requests

Exécution :

python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

Exemple :

python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

Démarrez un écouteur pour capturer le rappel SSRF avant d'exécuter l'exploit :

nc -l 5555

Références

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

Auteur

Tamil Mathi T.

Télécharger l’outil