
Dompdf Exploit PoC de RCE - CVE-2022-28368
Exploit PoC de Dompdf RCE
alt text
Las versiones de Dompdf <1.2.1 son vulnerables a Ejecución Remota de Código (RCE) mediante la inyección de CSS en los datos. Se puede engañar al archivo para que almacene una fuente maliciosa con extensión .php en su caché de fuentes, la cual puede ejecutarse posteriormente accediendo a ella desde la web.
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
Positive Security - https://positive.security/blog/dompdf-rce