Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-CVE-2022-25765 — استغلال لثغرة CVE-2022–25765 (pdfkit) - حقن أوامر | Kitploit
أدوات/GitHubGitHub/unicordev/exploit-cve-2022-25765
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubunicordev/exploit-cve-2022-25765

exploit-CVE-2022-25765

استغلال لثغرة CVE-2022–25765 (pdfkit) - حقن أوامر

عرض المستودع
314منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

استغلال ثغرة CVE-2022-25765 (pdfkit) - حقن أوامر

GitHub CVE Cover

أعجبك هذا المستودع؟ امنحنا ⭐!

لأغراض تعليمية وأبحاث أمنية مصرّح بها فقط.

مؤلف الاستغلال

@UNICORDev بواسطة (@NicPWNs و @Dev-Yeoj)

وصف الثغرة

حزمة pdfkit بدءًا من الإصدار 0.0.0 معرّضة لحقن أوامر (Command Injection) حيث لا يتم تنقية الرابط (URL) بشكل صحيح.

وصف الاستغلال

تُستخدم جوهرة ruby pdfkit بشكل شائع لتحويل المواقع أو HTML إلى مستندات PDF. يمكن تمرير رابط مُعدّ خصيصًا يحتوي على أمر سيتم تنفيذه إلى الإصدارات المعرّضة للخطر (< 0.8.7.2) من هذا البرنامج. ينشئ هذا الاستغلال روابط قابلة للتنفيذ أو يرسلها إلى موقع ويب معرّض يعمل بـ pdfkit.

الاستخدام

root@kitploit:~
  python3 exploit-CVE-2022–25765.py -c <command>
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
  python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -h

الخيارات

root@kitploit:~
  -c    وضع الأمر المخصص. حدد أمرًا لإنشاء حمولة مخصصة به.
  -s    وضع الصدفة العكسية. حدد IP المحلي والمنفذ لإنشاء حمولة صدفة عكسية به.
  -w    رابط الموقع الذي يعمل بـ pdfkit المعرّض للخطر. (اختياري)
  -p    معامل POST على الموقع الذي يعمل بـ pdfkit المعرّض للخطر. (اختياري)
  -h    إظهار قائمة المساعدة هذه.

التحميل

تحميل exploit-CVE-2022-25765.py من GitHub

تحميل exploit-CVE-2022-25765.py من ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 51293

متطلبات الاستغلال

  • python3
  • python3:requests
  • python3:urllib3

العرض التوضيحي

وضع الأمر المخصص

cropped command

وضع إرسال الصدفة العكسية إلى موقع الهدف

exploit-CVE-2022–25765

تم اختباره على

pdfkit الإصدار 0.8.6

ينطبق على

إصدارات pdfkit < 0.8.7.2

بيئة الاختبار

root@kitploit:~
gem install pdfkit -v 0.8.6

الاعتمادات

  • https://nvd.nist.gov/vuln/detail/CVE-2022-25765
  • https://security.snyk.io/vuln/SNYK-RUBY-PDFKIT-2869795
  • https://app.hackthebox.com/machines/Precious
  • https://www.exploit-db.com/exploits/51293
تنزيل الأداة