Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55853 — サーバーサイドリクエストフォージェリを介したローカルファイルインクルージョン | Kitploit
ツール/GitHubGitHub/vivz13/cve-2025-55853
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubvivz13/cve-2025-55853

CVE-2025-55853

サーバーサイドリクエストフォージェリを介したローカルファイルインクルージョン

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55853 - サーバーサイドリクエストフォージェリによるローカルファイルインクルージョン

SoftVision webPDF 10.0.2 未満は、サーバーサイドリクエストフォージェリ (SSRF) の脆弱性があります。

概要

poc

CVE-2025-55853 のこの PoC は、ファイルを PDF に変換するために使用される webPDF ツール (webPDF.) におけるサーバーサイドリクエストフォージェリ (SSRF) を実証します。PDF 変換機能は、アップロードされたファイル内で内部リソースまたは外部リソースが要求されているかをチェックせず、http:// や file:/// などのプロトコルを許可します。これにより、攻撃者は XML または HTML ファイルをアプリケーションにアップロードでき、PDF にレンダリングされると内部ポートスキャンとローカルファイルインクルージョン (LFI) が可能になります。

ペイロード

root@kitploit:~
<html>
	<head></head>
	<body>
		<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
	</body>
</html>

影響を受けるバージョン

  • 影響を受ける webPDF のバージョン: 10.0.2 未満

緩和策

  • 許可リスト機能を使用して、利用可能なプロトコルを HTTP と HTTPS に制限する。
  • ドメインを解決し、内部ネットワークセグメントへのリクエストをブロックすることで、内部ネットワークへのリクエストを制限する。
  • webPDF ソフトウェアを webPDF バージョン 10.0.2 以上にアップデートする。

参考文献

  • webPDF
ツールをダウンロード