Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55853 — Lokale Dateieinbindung mittels Serverseitiger Request-Fälschung | Kitploit
Tools/GitHubGitHub/vivz13/cve-2025-55853
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubvivz13/cve-2025-55853

CVE-2025-55853

Lokale Dateieinbindung mittels Serverseitiger Request-Fälschung

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55853 - Lokale Dateieinbindung durch Server-Side Request Forgery

SoftVision webPDF vor Version 10.0.2 ist anfällig für Server-Side Request Forgery (SSRF).

Über

poc

Dieser PoC für CVE-2025-55853 demonstriert Server-Side Request Forgery im webPDF-Tool (webPDF.), das zur Konvertierung von Dateien in PDF verwendet wird. Die PDF-Konverterfunktion prüft nicht, ob interne oder externe Ressourcen in den hochgeladenen Dateien angefordert werden, und erlaubt Protokolle wie http:// und file:///. Dadurch kann ein Angreifer eine XML- oder HTML-Datei in die Anwendung hochladen, die bei der Umwandlung in ein PDF das interne Port-Scanning und die lokale Dateieinbindung (Local File Inclusion, LFI) ermöglicht.

Payload

root@kitploit:~
<html>
	<head></head>
	<body>
		<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
	</body>
</html>

Betroffene Versionen

  • Betroffene webPDF-Version vor: 10.0.2

Abhilfemaßnahmen

  • Beschränken Sie die verfügbaren Protokolle auf HTTP und HTTPS mithilfe einer Whitelist-Funktion.
  • Beschränken Sie Anforderungen an interne Netzwerke, indem Sie die Domain auflösen und Anforderungen an interne Netzwerksegmente blockieren.
  • Aktualisieren Sie die webPDF-Software auf webPDF Version 10.0.2 oder höher.

Referenzen

  • webPDF
Tool herunterladen