Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/vivz13/cve-2025-55853
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubvivz13/cve-2025-55853

CVE-2025-55853

Inclusión de Archivos Locales mediante Falsificación de Solicitudes del Lado del Servidor

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55853 - Inclusión de Archivos Local mediante Server Side Request Forgery

SoftVision webPDF anterior a 10.0.2 es vulnerable a Server-Side Request Forgery (SSRF).

Acerca de

poc

Este PoC para CVE-2025-55853 demuestra Server Side Request Forgery en la herramienta webPDF (webPDF.) utilizada para convertir archivos a PDF. La función de conversión a PDF no comprueba si se solicitan recursos internos o externos en los archivos subidos y permite protocolos como http:// y file:///. Esto permite a un atacante subir un archivo XML o HTML a la aplicación que, al renderizarse a PDF, permite el escaneo de puertos internos y la Inclusión de Archivos Local (LFI).

Payload

root@kitploit:~
<html>
	<head></head>
	<body>
		<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
	</body>
</html>

Versiones Afectadas

  • Versión de webPDF afectada anterior a: 10.0.2

Mitigación

  • Limite los protocolos disponibles a HTTP y HTTPS mediante una función de lista de permitidos.
  • Limite las solicitudes a redes internas resolviendo el dominio y bloqueando las solicitudes a segmentos de red internos.
  • Actualice el software webPDF a la versión 10.0.2 o superior.

Referencias

  • webPDF
Descargar herramienta