Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
node-pdf-generator-ssrf — Un ejemplo de CVE-2020-7740 | Kitploit
Herramientas/GitHubGitHub/cs4239-u6/node-pdf-generator-ssrf
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubcs4239-u6/node-pdf-generator-ssrf

node-pdf-generator-ssrf

Un ejemplo de CVE-2020-7740

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-7740

Esto afecta a todas las versiones del paquete node-pdf-generator. Debido a la falta de validación y sanitización de la entrada del usuario realizada al contenido proporcionado a node-pdf-generator, es posible que un atacante cree una URL que será pasada a un servidor externo permitiendo un ataque SSRF.

Source

Inicio rápido con docker

  1. Construir el contenedor con
  2. Ejecutar el contenedor con docker run -p 3000:3000 cve-2020-7740
  3. Notar que no podemos visitar localhost:3001 directamente
  4. Enviar la solicitud con curl usando curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdf
  5. Ver test.pdf para ver el sitio web localhost que se supone que está oculto.

Inicio rápido sin docker

Descargar herramienta
  1. Clonar el proyecto usando git clone {link to be inserted}
  2. Instalar las dependencias de https://wkhtmltopdf.org/
  3. Iniciar el servidor usando node .\NodePdfGeneratorServer el servidor se ejecutará en localhost:3000
  4. Instalar los requisitos del servidor python oculto usando python3 -m pip install -r requirements.txt
  5. Iniciar el servidor oculto usando python3 HiddenService el servidor se ejecutará en localhost:3001

¿Cómo funciona?

  1. Se envía una solicitud GET con un cuerpo al servidor. Esto se puede hacer usando curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf
  2. Esto guardará una copia de la página html de http://www.google.com en el archivo test.pdf

¿Por qué es vulnerable?

  1. Otras URLs que se proporcionan al servidor serán visitadas por el servidor para que convierta el sitio web a pdf.
  2. Esto permite al usuario forjar una solicitud del servidor al darle una dirección IP interna para que ataque.

Más información sobre el CVE-2020-7740

  1. Vicarius.io
  2. NVD
  3. Repositorio original