Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
node-pdf-generator-ssrf — CVE-2020-7740의 예시 | Kitploit
도구/GitHubGitHub/cs4239-u6/node-pdf-generator-ssrf
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubcs4239-u6/node-pdf-generator-ssrf

node-pdf-generator-ssrf

CVE-2020-7740의 예시

저장소 보기
14년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-7740

이 문제는 node-pdf-generator 패키지의 모든 버전에 영향을 미칩니다. node-pdf-generator에 제공되는 콘텐츠에 대한 사용자 입력 검증 및 살균(sanitization)이 부족하기 때문에, 공격자가 악성 URL을 조작하여 외부 서버로 전달되도록 함으로써 SSRF 공격을 가능하게 할 수 있습니다.

출처

Docker로 빠른 시작

  1. 다음 명령어로 컨테이너를 빌드합니다.
  2. docker run -p 3000:3000 cve-2020-7740 명령어로 컨테이너를 실행합니다.
  3. localhost:3001에 직접 접속할 수 없다는 점에 유의하세요.
  4. curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdf 명령어를 사용하여 curl 요청을 보냅니다.
  5. test.pdf 파일을 열어 숨겨진 localhost 웹사이트를 확인합니다.

Docker 없이 빠른 시작

  1. git clone {추가될 링크} 명령어로 프로젝트를 클론합니다.
  2. https://wkhtmltopdf.org/에서 의존성을 설치합니다.
  3. node .\NodePdfGeneratorServer 명령어로 서버를 시작합니다. 서버는 localhost:3000에서 실행됩니다.
  4. python3 -m pip install -r requirements.txt 명령어로 숨겨진 Python 서버의 요구 사항을 설치합니다.
  5. python3 HiddenService 명령어로 숨겨진 서버를 시작합니다. 서버는 'localhost:3001`에서 실행됩니다.

어떻게 동작하나요?

  1. 본문이 포함된 GET 요청이 서버로 전송됩니다. 이 요청은 curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf 명령어로 보낼 수 있습니다.
  2. 그러면 http://www.google.com HTML 페이지의 복사본이 test.pdf 파일로 저장됩니다.

왜 취약한가요?

  1. 서버에 제공된 다른 URL들은 PDF로 변환하기 위해 서버가 해당 URL을 방문하게 됩니다.
  2. 이로 인해 사용자가 서버에 내부 IP 주소를 입력하여 서버 요청을 위조할 수 있습니다.

CVE-2020-7740에 대한 추가 정보

  1. Vicarius.io
  2. NVD
  3. 원본 저장소
도구 다운로드