Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55853 — Inclusione di file locale tramite Server Side Request Forgery | Kitploit
Strumenti/GitHubGitHub/vivz13/cve-2025-55853
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubvivz13/cve-2025-55853

CVE-2025-55853

Inclusione di file locale tramite Server Side Request Forgery

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55853 - Inclusioni Locali di File tramite Server Side Request Forgery

SoftVision webPDF prima della versione 10.0.2 è vulnerabile a Server-Side Request Forgery (SSRF).

Informazioni

poc

Questo PoC per CVE-2025-55853 dimostra Server-Side Request Forgery nel tool webPDF (webPDF.) utilizzato per convertire file in PDF. La funzione di conversione PDF non verifica se vengono richieste risorse interne o esterne nei file caricati e permette protocolli come http:// e file:///. Ciò consente a un attaccante di caricare un file XML o HTML nell'applicazione che, quando renderizzato in PDF, permette la scansione delle porte interne e l'Inclusione Locale di File (LFI).

Payload

root@kitploit:~
<html>
	<head></head>
	<body>
		<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
	</body>
</html>

Versioni Affette

  • Versione webPDF affetta prima della: 10.0.2

Mitigazione

  • Limitare i protocolli disponibili a HTTP e HTTPS utilizzando una funzione di whitelist.
  • Limitare le richieste alle reti interne risolvendo il dominio e bloccando le richieste verso segmenti di rete interni.
  • Aggiornare il software webPDF alla versione 10.0.2 o successiva.

Riferimenti

  • webPDF
Scarica lo strumento