Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/trackflaw/cve-2023-25203
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubtrackflaw/cve-2023-25203

CVE-2023-25203

CVE-2023-25203 : Application vulnérable aux attaques SSRF (Falsification de requête côté serveur)

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
CVE-2023-25203 — CVE-2023-25203 : Application vulnérable aux attaques SSRF (Falsification de requête côté serveur) | Kitploit

CVE-2023-25203 : Application vulnérable aux attaques SSRF (Server Side Request Forgery)

image

Description

CVE-2023-25203 identifie une vulnérabilité dans la solution Therefore, qui est sensible aux attaques par falsification de requête côté serveur (SSRF) en raison de son utilisation du logiciel Aspose pour convertir les fichiers téléchargés au format PDF. La capacité de ce logiciel à gérer une large gamme de types de fichiers introduit un risque lorsque l'application ne parvient pas à filtrer correctement les extensions inutiles.

Aspose, le développeur du logiciel, a souligné l'importance des mesures de sécurité pour empêcher les serveurs d'exécuter des requêtes internes, qui sont à la base des attaques SSRF. La vulnérabilité dans la solution Therefore permet plusieurs méthodes d'exploitation :

  1. Accès aux ressources distantes : Démontré par l'utilisation d'un fichier SVG, un attaquant peut amener l'application à effectuer une requête HTTP GET vers un serveur sous son contrôle.
  2. Récupération de hash de mot de passe : Dans les environnements Windows, l'exploitation de cette vulnérabilité SSRF peut rediriger les requêtes vers un serveur SMB de l'attaquant, capturant le hash NetNTLMv2 du compte de service utilisé par l'application.
  3. Cartographie du réseau interne : La vulnérabilité permet à un attaquant de cartographier la structure du réseau interne du client, en utilisant potentiellement la machine victime comme proxy.

Les exploits potentiels supplémentaires incluent le balayage de ports, la lecture de fichiers (bien qu'Aspose semble offrir une certaine protection contre cela), et l'initiation d'attaques par déni de service en téléchargeant des documents contenant des références à de grandes images, consommant ainsi des ressources système importantes.

Les principaux risques posés par cette vulnérabilité incluent le vol d'identifiants, la divulgation d'informations sensibles via des fichiers image, la cartographie de l'infrastructure du système d'information de la victime, et la provocation d'un déni de service.

Pour atténuer ces risques, des ajustements à la configuration du plugin Aspose, utilisé pour l'analyse de fichiers, peuvent prévenir les attaques SSRF. Aspose a déjà émis des avertissements sur les dangers du chargement d'éléments distants, suggérant que la sensibilisation et les mesures proactives sont essentielles pour maintenir la sécurité.

Détails CVE

  • Produit affecté : CVE-2023-25203 affecte Therefore Case Manager 2018/2021 et Therefore Solution Designer 2018/2021
  • Version affectée : Toutes les versions égales ou inférieures à 18.4.0 et égales ou inférieures à 26.1.1 sont vulnérables à CVE-2023-25203.
  • Identifiant CVE : CVE-2023-25203.

Plus d'informations

https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/

Télécharger l’outil