Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
node-pdf-generator-ssrf — CVE-2020-7740の例 | Kitploit
ツール/GitHubGitHub/cs4239-u6/node-pdf-generator-ssrf
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubcs4239-u6/node-pdf-generator-ssrf

node-pdf-generator-ssrf

CVE-2020-7740の例

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-7740

これは、node-pdf-generator パッケージのすべてのバージョンに影響します。node-pdf-generator に渡されるコンテンツに対するユーザー入力の検証とサニタイズが不足しているため、攻撃者は外部サーバーに渡されるURLを作成し、SSRF攻撃を可能にすることができます。

ソース

Docker を使ったクイックスタート

  1. コンテナをビルドします
  2. docker run -p 3000:3000 cve-2020-7740 でコンテナを実行します
  3. localhost:3001 には直接アクセスできないことに注意してください
  4. curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdf で curl を使ってリクエストを送信します
  5. test.pdf を表示して、隠されているはずの localhost の Web サイトを確認します

Docker を使わないクイックスタート

  1. git clone {リンクが後で挿入されます} でプロジェクトをクローンします
ツールをダウンロード
  • https://wkhtmltopdf.org/ から依存関係をインストールします
  • node .\NodePdfGeneratorServer でサーバーを起動します。サーバーは localhost:3000 で動作します
  • python3 -m pip install -r requirements.txt で隠し Python サーバーの要件をインストールします
  • python3 HiddenService で隠しサーバーを起動します。サーバーは localhost:3001 で動作します
  • どのように機能するか?

    1. 本文を含む GET リクエストがサーバーに送信されます。これは curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf を使って送信できます
    2. これにより、http://www.google.com の HTML ページのコピーが test.pdf ファイルに保存されます

    なぜ脆弱なのか?

    1. サーバーに与えられた他のURLも、サーバーがWebサイトをPDFに変換するためにアクセスします
    2. これにより、ユーザーはサーバーに内部IPアドレスを指定して、サーバーリクエストを偽装できます

    CVE-2020-7740 に関する詳細情報

    1. Vicarius.io
    2. NVD
    3. 元のリポジトリ