Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-28368-handler — Ce dépôt contient un script Python qui gérera la majeure partie de l'exploit de police mise en cache de dompdf (CVE-2022-28368), tout ce que vous avez à faire est de créer la requête | Kitploit
Outils/GitHubGitHub/that-guy-steve/cve-2022-28368-handler
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionGénération de Shellcode
GitHubthat-guy-steve/cve-2022-28368-handler

CVE-2022-28368-handler

Ce dépôt contient un script Python qui gérera la majeure partie de l'exploit de police mise en cache de dompdf (CVE-2022-28368), tout ce que vous avez à faire est de créer la requête

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 ansPas encore vérifié

CVE-2022-28368-gestionnaire

Ce dépôt contient un script Python qui prend en charge la majeure partie de l'exploitation de la police mise en cache de dompdf (CVE-2022-28368). Vous avez seulement besoin de créer la requête. Il fournit même une chaîne de déclenchement pour lancer l'exploit :)

Utilisation

root@kitploit:~
usage: CVE-2022-28368.py [-h] -d DOMPDF_LOCATION [-f FONTNAME] -i HTTP_IP [-p HTTP_PORT] [-P PHP] [-w] [-r]

Ce script prend en charge la majeure partie de l'exploitation de la police mise en cache de dompdf (CVE-2022-28368). Vous avez seulement besoin de créer la requête.

arguments optionnels :
  -h, --help            affiche ce message d'aide et quitte
  -d DOMPDF_LOCATION, --dompdf-location DOMPDF_LOCATION
                        emplacement de dompdf sur le serveur web cible (exemple : http://cible.com/vendor/dompdf)
  -f FONTNAME, --fontname FONTNAME
                        nom de la police d'exploit (par défaut : expfont.php)
  -i HTTP_IP, --http-ip HTTP_IP
                        adresse IP du serveur HTTP d'écoute
  -p HTTP_PORT, --http-port HTTP_PORT
                        port du serveur HTTP d'écoute (par défaut : 80)
  -P PHP, --php PHP     code PHP à exécuter (par défaut : <?php system("whoami"); ?>)
  -w, --webshell        lance un webshell
  -r, --revshell        lance un reverse shell (utilise par défaut l'IP du serveur HTTP d'écoute et le port 9001)

Voir les détails techniques de la vulnérabilité :

https://positive.security/blog/dompdf-rce https://github.com/positive-security/dompdf-rce

Télécharger l’outil