ai生图绕过限制实现半回显ssrf

一次src漏洞挖掘

注:漏洞早已修复
思路有点小骚
演示用用网上随便找的网站截图
图片.png

当我收集到这类资产,感觉这次能得吃
这种站点相对挺好出洞的

图片.png
到手可以先测测ai内容安全,提示词注入等(利用ocr,上下文等),这是最简单的,也是最快的。
随后可以测测ssrf等。
接下来找到了ai抠像的功能点


先上传图片,然后提交图片进行抠图
抓包

2fd7077bb8f18aaab5db83d4e24452df.png

先上传到oss,然后将oss里的上传的图片1的url再次提交到ai接口,ai接口如图。
只需要修改ai接口里ossurl改成自己的网站。

c1d5b0fc89e9a4c06200d16a23cda5fe.png
但是提示算法决策超时
这里要分析报错的含义
测试原来的ossurl下构造一个不存在的路径

eb77a2f8aa1fa5313cf1638ea342174b.png

返回失败500。这里可能是服务器内部因为没找到目标资源引发的错误。
这里同时在自己服务器上构造一个不存在的路径,就可以测试到是不是因为域名原因导致提示算法错误

b8a3ee38a49e56520c984f2bef496ee0.png

提示失败,服务器一般是先验证url是否合法,再访问目标url然后获取资源。
证明算法决策超时不是因为域名。

那还能因为什么?

我检查了图片的问题,并且换了很多张图片,还是这样。
难道waf是在于后面的路径?
于是我一不做二不休
在我自己服务器上创建了路径/pro/biz/u_7386019327269424608/s25396_w1920_h1440_1780068477760.png(来自于之前上传到oss里的文件)

图片.png.

拼接路径https://我的服务器/pro/biz/u_7386019327269424608/s25396_w1920_h1440_1780068477760.png

350a92bbe3ed0aa4832ca98ed9c135f3.png

成功了,接下来访问maskimage查看抠像结果

图片.png

回显了

Screenshot_2026-05-29-23-49-00-90_e39d2c7de19156b.jpg

知道了是路径限制,接下来解决路径是固定的问题

服务器通过我提供的url获得资源,那能不能被重新定向?

我于是更改了服务器上的文件

图片.png

在原来目录的基础上,把原来的png文件名变成文件夹,服务器只要一访问这个url \pro\biz\u_7386019327269424608\s25396_w1920_h1440_1780068477760.png
然后就被重新定向到\pro\biz\u_7386019327269424608\s25396_w1920_h1440_1780068477760.png\index.php
然后index.php里面的内容

<?php
// 直接重定向到图片
header('Location: http://自己的域名/21.png', true, 301);
exit;
?>

现在图片url不用改,看能不能再次回显

图片.png

牛皮,真被重定向回显了

直接交了

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。