Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-25203 — CVE-2023-25203: Aplicação Vulnerável a Ataques SSRF (Server Side Request Forgery) | Kitploit
Ferramentas/GitHubGitHub/trackflaw/cve-2023-25203
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubtrackflaw/cve-2023-25203

CVE-2023-25203

CVE-2023-25203: Aplicação Vulnerável a Ataques SSRF (Server Side Request Forgery)

Ver Repositório
142há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-25203: Aplicativo vulnerável a ataques SSRF (Server Side Request Forgery)

image

Descrição

CVE-2023-25203 identifica uma vulnerabilidade na solução Therefore, que é suscetível a ataques de Server-Side Request Forgery (SSRF) devido ao uso do software Aspose para converter arquivos enviados em formato PDF. A capacidade deste software de lidar com uma ampla variedade de tipos de arquivo introduz um risco quando a aplicação não filtra adequadamente extensões desnecessárias.

A Aspose, desenvolvedora do software, enfatizou a importância de medidas de segurança para evitar que servidores executem requisições internas, que são a base dos ataques SSRF. A vulnerabilidade na solução Therefore possibilita vários métodos de exploração:

  1. Acesso a recursos remotos: Demonstrado pelo uso de um arquivo SVG, um atacante pode fazer com que a aplicação execute uma requisição HTTP GET para um servidor sob seu controle.
  2. Captura de hash de senha: Em ambientes Windows, explorar essa vulnerabilidade SSRF pode redirecionar requisições para um servidor SMB do atacante, capturando o hash NetNTLMv2 da conta de serviço usada pela aplicação.
  3. Mapeamento da rede interna: A vulnerabilidade permite que um atacante mapeie a estrutura interna da rede do cliente, potencialmente usando a máquina da vítima como um proxy.

Outras explorações potenciais incluem varredura de portas, leitura de arquivos (embora a Aspose pareça oferecer alguma proteção contra isso) e a realização de ataques de negação de serviço ao enviar documentos com referências a imagens grandes, consumindo assim recursos significativos do sistema.

Os principais riscos representados por essa vulnerabilidade incluem roubo de credenciais, divulgação de informações sensíveis por meio de arquivos de imagem, mapeamento da infraestrutura do sistema de informação da vítima e causar negação de serviço.

Para mitigar esses riscos, ajustes na configuração do plugin Aspose, usado para análise de arquivos, podem prevenir ataques SSRF. A Aspose já emitiu alertas sobre os perigos de carregar elementos remotos, sugerindo que a conscientização e medidas proativas são essenciais para manter a segurança.

Detalhes do CVE

  • Produto afetado: CVE-2023-25203 afetou Therefore Case Manager 2018/2021 e Therefore Solution Designer 2018/2021
  • Versão afetada: Todas as versões iguais ou inferiores a 18.4.0 e iguais ou inferiores a 26.1.1 são vulneráveis ao CVE-2023-25203.
  • ID do CVE: CVE-2023-25203.

Mais informações

https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/

Baixar ferramenta