Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55853 — Inclusion locale de fichier via falsification de requête côté serveur | Kitploit
Outils/GitHubGitHub/vivz13/cve-2025-55853
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubvivz13/cve-2025-55853

CVE-2025-55853

Inclusion locale de fichier via falsification de requête côté serveur

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55853 - Inclusion locale de fichier via Server Side Request Forgery

SoftVision webPDF avant 10.0.2 est vulnérable à une Server-Side Request Forgery (SSRF).

À propos

poc

Ce PoC pour CVE-2025-55853 démontre une Server Side Request Forgery dans l'outil webPDF (webPDF.) utilisé pour convertir des fichiers en PDF. La fonction de conversion PDF ne vérifie pas si des ressources internes ou externes sont demandées dans les fichiers téléversés et autorise des protocoles tels que http:// et file:///. Cela permet à un attaquant de téléverser un fichier XML ou HTML dans l'application qui, lorsqu'il est rendu en PDF, permet le scan de ports internes et une Local File Inclusion (LFI).

Payload

root@kitploit:~
<html>
	<head></head>
	<body>
		<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
	</body>
</html>

Versions affectées

  • Version webPDF affectée avant : 10.0.2

Atténuation

  • Limiter les protocoles disponibles à HTTP et HTTPS à l'aide d'une fonction de liste d'autorisation.
  • Limiter les requêtes vers les réseaux internes en résolvant le domaine et en bloquant les requêtes vers les segments de réseau internes.
  • Mettre à jour le logiciel webPDF vers la version 10.0.2 ou une version supérieure.

Références

  • webPDF
Télécharger l’outil