Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
thingsboard-ssrf-cve-2025-34282 — CVE-2025-34282 的 PoC 漏洞利用 - 通过 SVG 图片上传实现 ThingsBoard SSRF | Kitploit
工具/GitHubGitHub/mathitam/thingsboard-ssrf-cve-2025-34282
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试红队
GitHubmathitam/thingsboard-ssrf-cve-2025-34282

thingsboard-ssrf-cve-2025-34282

CVE-2025-34282 的 PoC 漏洞利用 - 通过 SVG 图片上传实现 ThingsBoard SSRF

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
46个月前尚未审核
分享

CVE-2025-34282 — 通过 SVG 图片上传实现的 ThingsBoard SSRF 漏洞

概述

ThingsBoard IoT 平台 4.2.1 之前版本存在服务端请求伪造(SSRF)漏洞。

拥有租户管理员(Tenant Admin)权限的攻击者可以通过图片上传画廊(Image Upload Gallery)上传一个包含内部 URL 引用的恶意 SVG 文件。当 ThingsBoard 在服务端处理该 SVG 时,会请求所引用的 URL — 从而允许访问未暴露到互联网的内部服务。

字段详情
CVECVE-2025-34282
受影响版本< 4.2.1
已修复版本4.2.1
CVSS 评分6.9 中危
CWECWE-918(服务端请求伪造)
供应商https://thingsboard.io

攻击链

  1. 租户管理员通过 POST /api/image 上传恶意 SVG
    • 服务器处理该 SVG,并向嵌入的 URL 发起出站请求
  2. 创建自定义组件,通过 <object> 标签嵌入 SVG 的 publicLink
    • 组件渲染也会触发服务端请求

SVG 载荷

ssrf_localhost_5555.svg 载荷嵌入了内部 URL 引用:

<image xlink:href="http://127.0.0.1:5555" x="0" y="0" width="600" height="450" />

上传后,ThingsBoard 服务器会请求 http://127.0.0.1:5555,从而确认 SSRF。

使用方法

要求:

pip install requests

运行:

python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py <svg_file> <bearer_token>

示例:

python thingsboard_4.2.0_ssrf_CVE-2025-34282_exploit.py ssrf_localhost_5555.svg eyJhbGci...

在运行漏洞利用程序之前,先启动一个监听器以捕获 SSRF 回调:

nc -l 5555

参考链接

  • https://www.cve.org/CVERecord?id=CVE-2025-34282

作者

Tamil Mathi T.

下载工具