Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-47066 — Proof-of-Concept for CVE-2024-47066 | Kitploit
उपकरण/GitHubGitHub/l8bl/cve-2024-47066
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud Security
GitHubl8bl/cve-2024-47066

CVE-2024-47066

Proof-of-Concept for CVE-2024-47066

रिपॉजिटरी देखें
411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-47066

★ CVE-2024-47066 LobeChat SSRF प्रमाण-अवधारणा ★

विवरण

CVE-2024-47066 : Lobe Chat एक ओपन-सोर्स कृत्रिम बुद्धिमत्ता चैट फ्रेमवर्क है। संस्करण 1.19.13 से पहले, src/app/api/proxy/route.ts में लागू सर्वर-साइड रिक्वेस्ट फोर्जरी सुरक्षा रीडायरेक्ट पर विचार नहीं करती है और हमलावर द्वारा एक बाहरी दुर्भावनापूर्ण URL प्रदान करने पर इसे बायपास किया जा सकता है जो आंतरिक संसाधनों जैसे कि निजी नेटवर्क या लूपबैक एड्रेस पर रीडायरेक्ट करता है। संस्करण 1.19.13 में इस समस्या के लिए एक बेहतर फिक्स शामिल है।

रिपोर्टर: a1loy

https://github.com/user-attachments/assets/2c4a3be0-5732-48f5-a96c-d361fd914fec

उपयोग कैसे करें

Git क्लोन

root@kitploit:~
git clone https://github.com/l8BL/CVE-2024-47066.git
cd CVE-2024-47066

असुरक्षित वातावरण सेटअप करें

root@kitploit:~
cd docker
docker-compose up -d

(बाहरी) LodeChat --> SSRF हमला --> (आंतरिक) http://www.internal-service:4000

पैकेज इंस्टॉल करें

root@kitploit:~
pip install -r requirements.txt

कमांड

root@kitploit:~
python3 CVE-2024-47066.py -v <URL_TO_EXPLOIT> -i <URL_TO_REQUEST>

उदाहरण

root@kitploit:~
python3 CVE-2024-47066.py -v http://localhost:3210 -i http://www.internal-service:4000

आउटपुट

CVE-2024-47066 alt text

परिणाम

alt text

विश्लेषण

असुरक्षित बिंदु (/app/api/proxy/route.ts)

root@kitploit:~
import { isPrivate } from 'ip';
import { NextResponse } from 'next/server';
import dns from 'node:dns';
import { promisify } from 'node:util';

const lookupAsync = promisify(dns.lookup);

export const runtime = 'nodejs';

/**
 * just for a proxy
 */
export const POST = async (req: Request) => {
  const url = new URL(await req.text());
  let address;

  try {
    const lookupResult = await lookupAsync(url.hostname);
    address = lookupResult.address;
  } catch (err) {
    console.error(`${url.hostname} DNS parser error:`, err);

    return NextResponse.json({ error: 'DNS parser error' }, { status: 504 });
  }

  const isInternalHost = isPrivate(address);

  if (isInternalHost)
    return NextResponse.json({ error: 'Not support internal host proxy' }, { status: 400 });

  const res = await fetch(url.toString());

  return new Response(res.body, { headers: res.headers });
};

लाइन 26 के नीचे, रीडायरेक्ट प्रतिक्रिया निर्धारित करने का कोई स्थान नहीं है। इसलिए, URL शॉर्टनर का उपयोग करते समय, आप "isPrivate()" फ़ंक्शन को आसानी से बायपास कर सकते हैं।

हमला परिदृश्य

EC2 मेटाडेटा क्रेडेंशियल्स चुराएं

http://169.254.169.254 पर अनुरोध करें

अस्वीकरण

यह रिपॉजिटरी CVE-2024-47066 के लिए SSRF शोषण होने का इरादा नहीं है। इस प्रोजेक्ट का उद्देश्य लोगों को इस कमजोरी के बारे में जानने में मदद करना है, और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करना है।

संदर्भ

https://github.com/advisories/GHSA-3fc8-2r3f-8wrg

टूल डाउनलोड करें