Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
node-pdf-generator-ssrf — CVE-2020-7740 का एक उदाहरण | Kitploit
उपकरण/GitHubGitHub/cs4239-u6/node-pdf-generator-ssrf
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubcs4239-u6/node-pdf-generator-ssrf

node-pdf-generator-ssrf

CVE-2020-7740 का एक उदाहरण

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7740

यह पैकेज node-pdf-generator के सभी संस्करणों को प्रभावित करता है। node-pdf-generator को दिए गए कंटेंट पर उपयोगकर्ता इनपुट सत्यापन और स्वच्छता (sanitization) की कमी के कारण, एक हमलावर के लिए एक यूआरएल तैयार करना संभव है जो एक बाहरी सर्वर पर भेजा जाएगा, जिससे SSRF हमला हो सकता है।

स्रोत

डॉकर के साथ त्वरित आरंभ

  1. कंटेनर को बनाएं
  2. कंटेनर को docker run -p 3000:3000 cve-2020-7740 के साथ चलाएं
  3. ध्यान दें कि हम सीधे localhost:3001 पर नहीं जा सकते
  4. curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdf का उपयोग करके curl के साथ अनुरोध भेजें
  5. छिपी हुई स्थानीय होस्ट वेबसाइट को देखने के लिए test.pdf देखें, जिसे छिपा हुआ माना जाता है।

डॉकर के बिना त्वरित आरंभ

  1. प्रोजेक्ट को git clone {लिंक डाला जाना है} का उपयोग करके क्लोन करें
  2. https://wkhtmltopdf.org/ से निर्भरताएं स्थापित करें
  3. node .\NodePdfGeneratorServer का उपयोग करके सर्वर शुरू करें, सर्वर localhost:3000 पर चलेगा
  4. python3 -m pip install -r requirements.txt का उपयोग करके छिपे हुए पायथन सर्वर की आवश्यकताएं स्थापित करें
  5. python3 HiddenService का उपयोग करके छिपा हुआ सर्वर शुरू करें, सर्वर 'localhost:3001` पर चलेगा

यह कैसे काम करता है?

  1. सर्वर को बॉडी के साथ एक GET अनुरोध भेजा जाता है। इसे curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf का उपयोग करके भेजा जा सकता है
  2. यह http://www.google.com के HTML पेज की एक प्रति test.pdf फ़ाइल में सहेज लेगा

यह असुरक्षित क्यों है?

  1. सर्वर को दिए गए अन्य URL पर सर्वर द्वारा जाया जाएगा ताकि वह वेबसाइट को PDF में बदल सके।
  2. यह उपयोगकर्ता को सर्वर को एक आंतरिक IP पता देकर सर्वर अनुरोध बनाने की अनुमति देता है, जिसे वह लक्ष्य बना सकता है।

CVE-2020-7740 पर अधिक जानकारी

  1. Vicarius.io
  2. NVD
  3. मूल भंडार
टूल डाउनलोड करें