
Dompdf RCE PoC Exploit - CVE-2022-28368
Exploit PoC de Dompdf RCE
texte alternatif
Les versions de Dompdf < 1.2.1 sont vulnérables à l'exécution de code à distance (RCE) par injection de CSS dans les données. Le fichier peut être amené à stocker une police malveillante avec une extension .php dans son cache de polices, qui peut ensuite être exécutée en y accédant depuis le web.
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
Positive Security - https://positive.security/blog/dompdf-rce