Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
node-pdf-generator-ssrf — Um exemplo de CVE-2020-7740 | Kitploit
Ferramentas/GitHubGitHub/cs4239-u6/node-pdf-generator-ssrf
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubcs4239-u6/node-pdf-generator-ssrf

node-pdf-generator-ssrf

Um exemplo de CVE-2020-7740

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-7740

Isso afeta todas as versões do pacote node-pdf-generator. Devido à falta de validação e sanitização da entrada do usuário no conteúdo fornecido ao node-pdf-generator, é possível que um atacante crie uma url que será passada para um servidor externo, permitindo um ataque SSRF.

Fonte

Início rápido com docker

  1. Construa o container com
  2. Execute o container com docker run -p 3000:3000 cve-2020-7740
  3. Observe que não podemos visitar localhost:3001 diretamente
  4. Envie a requisição com curl usando curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdf
  5. Visualize test.pdf para ver o site localhost que deveria estar oculto.

Início rápido sem docker

  1. Clone o projeto usando git clone {link a ser inserido}
  2. Instale as dependências de https://wkhtmltopdf.org/
  3. Inicie o servidor usando node .\NodePdfGeneratorServer o servidor estará executando em localhost:3000
  4. Instale os requisitos do servidor python oculto usando python3 -m pip install -r requirements.txt
  5. Inicie o servidor oculto usando python3 HiddenService o servidor estará executando em 'localhost:3001`

Como funciona?

  1. Uma requisição GET com corpo é enviada ao servidor. Isso pode ser enviado usando curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf
  2. Isso salvará uma cópia da página html de http://www.google.com no arquivo test.pdf

Por que é vulnerável?

  1. Outras URLs que são fornecidas ao servidor serão visitadas pelo servidor para que ele converta o site em pdf.
  2. Isso permite que o usuário forje uma requisição do servidor fornecendo um endereço IP interno para o servidor atacar.

Mais informações sobre o CVE-2020-7740

  1. Vicarius.io
  2. NVD
  3. Repositório original
Baixar ferramenta