Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
axios-ssrf — Démonstration de CVE-2025-27152 | Kitploit
Outils/GitHubGitHub/andreglock/axios-ssrf
Analyse des VulnérabilitésExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubandreglock/axios-ssrf

axios-ssrf

Démonstration de CVE-2025-27152

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Commencer

  • exécutez pnpm install dans les répertoires racine, backend et frontend
  • exécutez pnpm start:dev dans le répertoire racine

Vulnérabilités

Ce site est publié sur : https://axios-ssrf.onrender.com/

Server Side Request Forgery :

J'ai spécifiquement utilisé une version d'axios vulnérable aux attaques SSRF.

  • Allez dans la barre de recherche et saisissez une URL absolue comme http://example.com

Path Traversal :

Le middleware de téléchargements est vulnérable aux attaques de type path traversal. Comme il ne s'agit pas d'un contrôleur conventionnel, cela ne peut pas être détecté par les outils SAST (semgrep et checkmarx).

  • https://axios-ssrf.onrender.com/api/downloads/linda/..%2f..%2f..%2fmain.ts
  • https://axios-ssrf.onrender.com/api/downloads/linda/..%2f..%2f..%2fdist%2fmain.ts
Télécharger l’outil