Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-26801-pdfmake-ssrf — CVE-2026-26801 的 PoC:pdfmake URLResolver.js 中的 SSRF(>= 0.3.0-beta.2,<= 0.3.5) | Kitploit
工具/GitHubGitHub/mariopepe/cve-2026-26801-pdfmake-ssrf
漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubmariopepe/cve-2026-26801-pdfmake-ssrf

CVE-2026-26801-pdfmake-ssrf

CVE-2026-26801 的 PoC:pdfmake URLResolver.js 中的 SSRF(>= 0.3.0-beta.2,<= 0.3.5)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
166个月前尚未审核
分享

pdfmake SSRF 漏洞 PoC

漏洞概述

字段值
软件包pdfmake
版本>= 0.3.0-beta.2, <= 0.3.5
修复版本0.3.6
CVECVE-2026-26801
类型服务端请求伪造(SSRF)
位置src/URLResolver.js
严重程度高危

根本原因

// URLResolver.js line 3
const response = await fetch(url, { headers });  // NO VALIDATION!

当 docDefinition 中的 images、attachments 或 files 包含 URL 时,pdfmake 会在没有任何验证的情况下获取这些 URL:

  • 没有域名白名单/黑名单
  • 没有针对内网 IP(127.0.0.1、169.254.169.254、10.x.x.x)的防护
  • 支持自定义请求头(可导致认证绕过)

复现步骤

环境搭建

npm install

终端 1 - 模拟 AWS 元数据服务器

npm run metadata

终端 2 - 存在漏洞的 PDF 服务器

npm run server

终端 3 - 执行攻击

盲 SSRF(证明服务器会发起外部请求):

npm run attack

完整读取 SSRF(凭据嵌入生成的 PDF 中):

npm run exfiltrate

预期结果

盲 SSRF(npm run attack)

元数据服务器输出:

[METADATA] GET /latest/meta-data/iam/security-credentials/vulnerable-ec2-role
[METADATA] >>> CREDENTIALS LEAKED! <<<

这证明存在漏洞的服务器向我们的受控端点发起了外部请求。

完整读取 SSRF(npm run exfiltrate)

攻击脚本会生成 exfiltrated.pdf。使用任意 PDF 阅读器打开后,AWS 凭据 JSON 会作为文件附件(metadata.json)嵌入其中。这证明实现了完整的数据窃取,而不仅仅是盲 SSRF。攻击者可以在 PDF 内部获取实际的响应体内容。

实际影响

  1. AWS/GCP/Azure 凭据窃取 - 访问云元数据端点
  2. 内网访问 - 访问内部服务
  3. 端口扫描 - 枚举内部基础设施
  4. 认证绕过 - 通过自定义请求头绕过身份验证

攻击载荷

{
  "content": ["Hello"],
  "images": {
    "x": "http://169.254.169.254/latest/meta-data/iam/security-credentials/"
  }
}

技术分析文章

包含发现过程、攻击链和披露时间线的完整技术分析文章:mariopepe.github.io/cve-2026-26801-pdfmake-ssrf

下载工具