Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-25203 — CVE-2023-25203: Приложение уязвимо к атакам SSRF (Server Side Request Forgery) | Kitploit
Инструменты/GitHubGitHub/trackflaw/cve-2023-25203
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubtrackflaw/cve-2023-25203

CVE-2023-25203

CVE-2023-25203: Приложение уязвимо к атакам SSRF (Server Side Request Forgery)

Репозиторий
1422 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-25203: Приложение, уязвимое к SSRF-атакам (Server Side Request Forgery)

image

Описание

CVE-2023-25203 описывает уязвимость в решении Therefore, которое подвержено атакам типа Server-Side Request Forgery (SSRF) из-за использования программного обеспечения Aspose для преобразования загружаемых файлов в формат PDF. Возможность этого ПО обрабатывать широкий спектр типов файлов создает риск в тех случаях, когда приложению не удается должным образом отфильтровать лишние расширения.

Разработчик ПО Aspose подчеркнул важность мер безопасности, предотвращающих выполнение серверами внутренних запросов, которые и лежат в основе SSRF-атак. Уязвимость в решении Therefore позволяет использовать несколько методов эксплуатации:

  1. Доступ к удаленным ресурсам: Как продемонстрировано на примере SVG-файла, атакующий может заставить приложение выполнить HTTP GET-запрос к серверу, находящемуся под его контролем.
  2. Получение хэша пароля: В средах Windows эксплуатация этой SSRF-уязвимости может перенаправлять запросы на SMB-сервер атакующего, перехватывая хэш NetNTLMv2 сервисной учетной записи, используемой приложением.
  3. Картирование внутренней сети: Уязвимость позволяет атакующему составить карту внутренней сетевой структуры клиента, потенциально используя машину жертвы в качестве прокси.

Другие потенциальные методы эксплуатации включают сканирование портов, чтение файлов (хотя Aspose, по-видимому, обеспечивает некоторую защиту от этого) и организацию атак типа «отказ в обслуживании» путем загрузки документов со ссылками на большие изображения, что приводит к значительному потреблению системных ресурсов.

Основные риски, связанные с этой уязвимостью, включают кражу учетных данных, раскрытие конфиденциальной информации через файлы изображений, картирование инфраструктуры информационной системы жертвы и создание условий для отказа в обслуживании.

Чтобы снизить эти риски, настройка конфигурации плагина Aspose, используемого для анализа файлов, может предотвратить SSRF-атаки. Aspose уже выпустила предупреждения об опасности загрузки удаленных элементов, что указывает на то, что осведомленность и упреждающие меры необходимы для поддержания безопасности.

Сведения о CVE

  • Затронутый продукт : CVE-2023-25203 затрагивает Therefore Case Manager 2018/2021 и Therefore Solution Designer 2018/2021
  • Затронутая версия : Все версии, равные или ниже 18.4.0, и равные или ниже 26.1.1, уязвимы к CVE-2023-25203.
  • ID CVE : CVE-2023-25203.

Дополнительная информация

https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/

Скачать инструмент