Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vivz13/cve-2025-55853
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubvivz13/cve-2025-55853

CVE-2025-55853

通过服务器端请求伪造实现本地文件包含

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55853 - 通过服务端请求伪造实现本地文件包含

SoftVision webPDF 10.0.2之前版本存在服务端请求伪造(SSRF)漏洞。

关于

poc

此针对 CVE-2025-55853 的PoC演示了webPDF工具(webPDF.)中的服务端请求伪造,该工具用于将文件转换为PDF。PDF转换器功能在检查上传文件中是否请求了内部或外部资源时存在缺失,并且允许使用http://和file:///等协议。这使得攻击者可以在应用程序中上传XML或HTML文件,当这些文件渲染为PDF时,可进行内部端口扫描和本地文件包含(LFI)。

Payload

root@kitploit:~
<html>
	<head></head>
	<body>
		<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
	</body>
</html>

受影响版本

  • 受影响的webPDF版本为:10.0.2之前

缓解措施

  • 使用白名单功能将可用协议限制为HTTP和HTTPS。
  • 通过解析域名并阻止对内部网络段的请求,限制对内部网络的请求。
  • 将webPDF软件更新至版本10.0.2或更高版本

参考

  • webPDF
下载工具