Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
axios-ssrf — Dimostrazione di CVE-2025-27152 | Kitploit
Strumenti/GitHubGitHub/andreglock/axios-ssrf
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubandreglock/axios-ssrf

axios-ssrf

Dimostrazione di CVE-2025-27152

Vedi Repository
1116 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Per iniziare

  • esegui pnpm install nelle directory root, backend e frontend
  • esegui pnpm start:dev nella directory root

Vulnerabilità

Questo sito web è pubblicato su: https://axios-ssrf.onrender.com/

Server Side Request Forgery:

Ho usato specificamente una versione di axios vulnerabile ad attacchi SSRF.

  • Vai nella barra di ricerca e digita un URL assoluto come http://example.com

Path Traversal:

Il middleware dei download è vulnerabile ad attacchi di path traversal. Poiché non si tratta di un controller convenzionale, non può essere rilevato dagli strumenti SAST (semgrep e checkmarx).

  • https://axios-ssrf.onrender.com/api/downloads/linda/..%2f..%2f..%2fmain.ts
Scarica lo strumento
  • https://axios-ssrf.onrender.com/api/downloads/linda/..%2f..%2f..%2fdist%2fmain.ts