Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-28368-handler — يحتوي هذا المستودع على سكربت بلغة بايثون سيتعامل مع معظم ثغرة استغلال الخطوط المخزنة مؤقتًا في dompdf (CVE-2022-28368)، كل ما عليك فعله هو إنشاء الطلب. | Kitploit
أدوات/GitHubGitHub/that-guy-steve/cve-2022-28368-handler
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتوليد شيفرة القشرة
GitHubthat-guy-steve/cve-2022-28368-handler

CVE-2022-28368-handler

يحتوي هذا المستودع على سكربت بلغة بايثون سيتعامل مع معظم ثغرة استغلال الخطوط المخزنة مؤقتًا في dompdf (CVE-2022-28368)، كل ما عليك فعله هو إنشاء الطلب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

CVE-2022-28368-handler

يحتوي هذا المستودع على سكربت بايثون يتولى معظم أعمال استغلال خطوط dompdf المخزنة مؤقتًا (CVE-2022-28368)، كل ما عليك فعله هو إنشاء الطلب. بل وسيزودك بسلسلة تشغيل لبدء الاستغلال :)

الاستخدام

root@kitploit:~
usage: CVE-2022-28368.py [-h] -d DOMPDF_LOCATION [-f FONTNAME] -i HTTP_IP [-p HTTP_PORT] [-P PHP] [-w] [-r]

This script handles the majority of the dompdf cached font exploit (CVE-2022-28368), all you need to do is create the request

optional arguments:
  -h, --help            show this help message and exit
  -d DOMPDF_LOCATION, --dompdf-location DOMPDF_LOCATION
                        dompdf location on target webserver (example: http://target.com/vendor/dompdf)
  -f FONTNAME, --fontname FONTNAME
                        Exploit font name (default: expfont.php)
  -i HTTP_IP, --http-ip HTTP_IP
                        HTTP listener IP
  -p HTTP_PORT, --http-port HTTP_PORT
                        HTTP listener PORT (default: 80)
  -P PHP, --php PHP     PHP to execute (default: <?php system("whoami"); ?>)
  -w, --webshell        Spawn web shell
  -r, --revshell        Spawn reverse shell (Uses HTTP listener IP and port 9001 by default)

اطلع على التفاصيل التقنية للثغرة:

https://positive.security/blog/dompdf-rce https://github.com/positive-security/dompdf-rce

تنزيل الأداة