Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
node-pdf-generator-ssrf — مثال على CVE-2020-7740 | Kitploit
أدوات/GitHubGitHub/cs4239-u6/node-pdf-generator-ssrf
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubcs4239-u6/node-pdf-generator-ssrf

node-pdf-generator-ssrf

مثال على CVE-2020-7740

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-7740

يؤثر هذا على جميع إصدارات الحزمة node-pdf-generator. بسبب نقص التحقق من صحة إدخال المستخدم وتنظيف المحتوى المقدم إلى node-pdf-generator، يمكن للمهاجم صياغة رابط يتم تمريره إلى خادم خارجي مما يسمح بهجوم SSRF.

المصدر

بداية سريعة مع docker

  1. قم ببناء الحاوية باستخدام docker build -t cve-2020-7740 .
  2. قم بتشغيل الحاوية باستخدام docker run -p 3000:3000 cve-2020-7740
  3. لاحظ أنه لا يمكننا زيارة localhost:3001 مباشرة
  4. أرسل الطلب باستخدام curl: curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdf
  5. افتح test.pdf لعرض موقع localhost الذي يُفترض أن يكون مخفيًا.

بداية سريعة بدون docker

  1. استنسخ المشروع باستخدام git clone {سيتم إدراج الرابط}
  2. ثبّت التبعيات من https://wkhtmltopdf.org/
  3. ابدأ الخادم باستخدام node .\NodePdfGeneratorServer، سيعمل الخادم على localhost:3000
  4. ثبّت متطلبات خادم Python المخفي باستخدام python3 -m pip install -r requirements.txt
  5. ابدأ الخادم المخفي باستخدام python3 HiddenService، سيعمل الخادم على localhost:3001

كيف يعمل؟

  1. يتم إرسال طلب GET مع نص إلى الخادم. يمكن إرساله باستخدام curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf
  2. سيؤدي هذا إلى حفظ نسخة من صفحة HTML الخاصة بـ http://www.google.com في الملف test.pdf

لماذا هو ضعيف؟

  1. سيتم زيارة عناوين URL أخرى تُغذى للخادم بواسطة الخادم نفسه لتحويل الموقع إلى PDF.
  2. يتيح ذلك للمستخدم تزوير طلب خادم من خلال إعطاء الخادم عنوان IP داخلي لاستهدافه.

مزيد من المعلومات حول CVE-2020-7740

  1. Vicarius.io
  2. NVD
  3. المستودع الأصلي
تنزيل الأداة