Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-47066 — Prova de Conceito para CVE-2024-47066 | Kitploit
Ferramentas/GitHubGitHub/l8bl/cve-2024-47066
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na Nuvem
GitHubl8bl/cve-2024-47066

CVE-2024-47066

Prova de Conceito para CVE-2024-47066

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-47066

★ CVE-2024-47066 LobeChat SSRF PoC ★

Descrição

CVE-2024-47066 : Lobe Chat é um framework de chat de inteligência artificial de código aberto. Antes da versão 1.19.13, a proteção contra server-side request forgery implementada em src/app/api/proxy/route.ts não considera redirecionamentos e poderia ser contornada quando um atacante fornece uma URL externa maliciosa que redireciona para recursos internos, como uma rede privada ou endereço de loopback. A versão 1.19.13 contém uma correção aprimorada para o problema.

Repórter: a1loy

https://github.com/user-attachments/assets/2c4a3be0-5732-48f5-a96c-d361fd914fec

Como usar

Git clone

root@kitploit:~
git clone https://github.com/l8BL/CVE-2024-47066.git
cd CVE-2024-47066

Configurar o ambiente vulnerável

root@kitploit:~
cd docker
docker-compose up -d

(Externo) LodeChat --> ATAQUE SSRF --> (Interno) http://www.internal-service:4000

Instalar pacotes

root@kitploit:~
pip install -r requirements.txt

Comando

root@kitploit:~
python3 CVE-2024-47066.py -v <URL_TO_EXPLOIT> -i <URL_TO_REQUEST>

Exemplo

root@kitploit:~
python3 CVE-2024-47066.py -v http://localhost:3210 -i http://www.internal-service:4000

Saída

CVE-2024-47066 alt text

Resultado

alt text

Análise

Ponto vulnerável (/app/api/proxy/route.ts)

root@kitploit:~
import { isPrivate } from 'ip';
import { NextResponse } from 'next/server';
import dns from 'node:dns';
import { promisify } from 'node:util';

const lookupAsync = promisify(dns.lookup);

export const runtime = 'nodejs';

/**
 * just for a proxy
 */
export const POST = async (req: Request) => {
  const url = new URL(await req.text());
  let address;

  try {
    const lookupResult = await lookupAsync(url.hostname);
    address = lookupResult.address;
  } catch (err) {
    console.error(`${url.hostname} DNS parser error:`, err);

    return NextResponse.json({ error: 'DNS parser error' }, { status: 504 });
  }

  const isInternalHost = isPrivate(address);

  if (isInternalHost)
    return NextResponse.json({ error: 'Not support internal host proxy' }, { status: 400 });

  const res = await fetch(url.toString());

  return new Response(res.body, { headers: res.headers });
};

Abaixo da linha 26, não há nenhuma verificação para determinar a resposta de redirecionamento. Então, ao usar um encurtador de URL, você pode facilmente contornar a função "isPrivate()".

Cenário de Ataque

Roubar credenciais de metadados do EC2

Faça uma requisição para http://169.254.169.254

Aviso Legal

Este repositório não se destina a ser um exploit de SSRF para CVE-2024-47066. O objetivo deste projeto é ajudar as pessoas a aprender sobre esta vulnerabilidade e, talvez, testar suas próprias aplicações.

Referência

https://github.com/advisories/GHSA-3fc8-2r3f-8wrg

Baixar ferramenta