Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vivz13/cve-2025-55853
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubvivz13/cve-2025-55853

CVE-2025-55853

Локальное включение файлов через подделку серверных запросов

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE-2025-55853 — Локальное включение файлов через подделку серверных запросов | Kitploit

CVE-2025-55853 - Локальное включение файлов через подделку запросов на стороне сервера

SoftVision webPDF до версии 10.0.2 уязвим к подделке запросов на стороне сервера (SSRF).

About

poc

Этот PoC для CVE-2025-55853 демонстрирует подделку запросов на стороне сервера в инструменте webPDF (webPDF.), используемом для преобразования файлов в PDF. Функция конвертации PDF не проверяет, запрашиваются ли внутренние или внешние ресурсы в загруженных файлах, и допускает протоколы, такие как http:// и file:///. Это позволяет злоумышленнику загрузить XML или HTML файл в приложение, который при рендеринге в PDF позволяет сканировать внутренние порты и выполнять локальное включение файлов (LFI).

Payload

root@kitploit:~
<html>
	<head></head>
	<body>
		<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
	</body>
</html>

Затронутые версии

  • Уязвимая версия webPDF до: 10.0.2

Меры по смягчению

  • Ограничьте доступные протоколы HTTP и HTTPS, используя функцию разрешенного списка.
  • Ограничьте запросы к внутренним сетям, разрешая домены и блокируя запросы к сегментам внутренней сети.
  • Обновите программное обеспечение webPDF до версии 10.0.2 или выше.

Ссылки

  • webPDF
Скачать инструмент