serverside xss при генерации пдф. Могу как то прочитать переменные окружения процесса приложения?
пдф он прям сам крафтит, не использует браузер там?
Затрудняюсь ответить.
А iframe редерит ?
так надо библиотеку смотреть, с которой генерит. В принципе генерация PDF - это вообще топовая тема, море багов
Так. Насколько я понял, используется puppeteer 18.0.0 для генерации пдфки. При этом вулн кроме прототайп полюшен не нагуглил для него. Флаг лежит в переменных окружения, но proc/self/environ не могу читать через lfi. При этом чтоб флаг отрендерился в приложении нужно пройти по роуту admin, и в user.Data моей сессии должен быть параметр isAdmin = true. Сессионная кука представляет собой хэш который генерится вот так ```createHash('sha256').update(uuidv4()).digest('hex') ``` Таска ребутится каждые n минут, чтоб не сбрутфорсить хэш админа.
Обсуждают сегодня