
Dompdf RCE PoC Exploit - CVE-2022-28368
إكسبلويت PoC لـ Dompdf RCE
نص بديل
إصدارات Dompdf الأقل من 1.2.1 معرضة لثغرة تنفيذ الأوامر عن بعد (RCE) عن طريق حقن CSS في البيانات. يمكن خداع الملف لتخزين خط ضار بامتداد .php في مخبأ الخطوط الخاص به، والذي يمكن تنفيذه لاحقًا عن طريق الوصول إليه من الويب.
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
Positive Security - https://positive.security/blog/dompdf-rce