Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-28368 — Dompdf RCE PoC एक्सप्लॉइट - CVE-2022-28368 | Kitploit
उपकरण/GitHubGitHub/rvzsec/cve-2022-28368
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrvzsec/cve-2022-28368

CVE-2022-28368

Dompdf RCE PoC एक्सप्लॉइट - CVE-2022-28368

रिपॉजिटरी देखें
1622 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-28368 - Dompdf RCE

Dompdf RCE PoC एक्सप्लॉइट

alt text

ExploitDB

Dompdf संस्करण <1.2.1 डेटा में CSS इंजेक्ट करके रिमोट कोड एक्सेक्यूशन (RCE) के प्रति संवेदनशील हैं। फ़ाइल को इसकी फ़ॉन्ट कैश में .php फ़ाइल एक्सटेंशन वाला एक दुर्भावनापूर्ण फ़ॉन्ट संग्रहीत करने के लिए धोखा दिया जा सकता है, जिसे बाद में वेब से एक्सेस करके निष्पादित किया जा सकता है।

उपयोग

root@kitploit:~
git clone https://github.com/rvizx/CVE-2022-28368
cd  CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help

श्रेय और नोट्स

Positive Security - https://positive.security/blog/dompdf-rce

टूल डाउनलोड करें