Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-28368 — Dompdf Exploit PoC de RCE - CVE-2022-28368 | Kitploit
Herramientas/GitHubGitHub/rvzsec/cve-2022-28368
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrvzsec/cve-2022-28368

CVE-2022-28368

Dompdf Exploit PoC de RCE - CVE-2022-28368

Ver Repositorio
162hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-28368 - Dompdf RCE

Exploit PoC de Dompdf RCE

alt text

ExploitDB

Las versiones de Dompdf <1.2.1 son vulnerables a Ejecución Remota de Código (RCE) mediante la inyección de CSS en los datos. Se puede engañar al archivo para que almacene una fuente maliciosa con extensión .php en su caché de fuentes, la cual puede ejecutarse posteriormente accediendo a ella desde la web.

Uso

root@kitploit:~
git clone https://github.com/rvizx/CVE-2022-28368
cd  CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help

Créditos y Notas

Positive Security - https://positive.security/blog/dompdf-rce

Descargar herramienta