
Dompdf RCE PoC Exploit - CVE-2022-28368
Dompdf RCE PoC Exploit
alt text
Dompdf-Versionen <1.2.1 sind anfällig für Remote Code Execution (RCE) durch das Injizieren von CSS in die Daten. Die Datei kann dazu gebracht werden, eine schädliche Schriftart mit der Dateierweiterung .php in ihrem Schriftarten-Cache zu speichern, die später durch Zugriff über das Web ausgeführt werden kann.
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
Positive Security - https://positive.security/blog/dompdf-rce