
Dompdf RCE PoC एक्सप्लॉइट - CVE-2022-28368
Dompdf RCE PoC एक्सप्लॉइट
alt text
Dompdf संस्करण <1.2.1 डेटा में CSS इंजेक्ट करके रिमोट कोड एक्सेक्यूशन (RCE) के प्रति संवेदनशील हैं। फ़ाइल को इसकी फ़ॉन्ट कैश में .php फ़ाइल एक्सटेंशन वाला एक दुर्भावनापूर्ण फ़ॉन्ट संग्रहीत करने के लिए धोखा दिया जा सकता है, जिसे बाद में वेब से एक्सेस करके निष्पादित किया जा सकता है।
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
Positive Security - https://positive.security/blog/dompdf-rce