CVE-2024-27564
dirk1983 mm1.ltd सोर्स कोड f9f4bbc में pictureproxy.php url पैरामीटर के माध्यम से SSRF की अनुमति देता है। नोट: संदर्भ अनुभाग में pictureproxy.php की मूल GitHub स्थान से एक संग्रहीत प्रति है, लेकिन...
- प्रकाशित
- 5 मार्च 2024
- अद्यतन
- 20 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dirk1983 mm1.ltd सोर्स कोड f9f4bbc में pictureproxy.php url पैरामीटर के माध्यम से SSRF की अनुमति देता है। नोट: संदर्भ अनुभाग में pictureproxy.php की मूल GitHub स्थान से एक संग्रहीत प्रति है, लेकिन रिपॉजिटरी का नाम बाद में बदल सकता है क्योंकि यह भ्रामक है।
स्रोत
2CVE-2024-27564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो pictureproxy.php में url पैरामीटर के माध्यम से एक अनऑथेंटिकेटेड SSRF है, जिसमें कमजोर कोड, curl PoC, और शमन नोट्स शामिल हैं।
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-27564 के लिए, जो pictureproxy.php में बिना सत्यापन के URL पैरामीटर के माध्यम से SSRF का प्रदर्शन करता है। इसमें curl-आधारित परीक्षण और कमजोर इंस्टेंस के लिए FOFA खोज शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।