Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-28368-handler — इस रिपॉजिटरी में एक पायथन स्क्रिप्ट है जो dompdf कैश्ड फॉन्ट एक्सप्लॉइट (CVE-2022-28368) के अधिकांश कार्य को संभालती है, आपको बस अनुरोध बनाना है। | Kitploit
उपकरण/GitHubGitHub/that-guy-steve/cve-2022-28368-handler
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगशेलकोड जनरेशन
GitHubthat-guy-steve/cve-2022-28368-handler

CVE-2022-28368-handler

इस रिपॉजिटरी में एक पायथन स्क्रिप्ट है जो dompdf कैश्ड फॉन्ट एक्सप्लॉइट (CVE-2022-28368) के अधिकांश कार्य को संभालती है, आपको बस अनुरोध बनाना है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-28368-handler

इस रिपॉजिटरी में एक python स्क्रिप्ट है जो dompdf कैश्ड फ़ॉन्ट एक्सप्लॉइट (CVE-2022-28368) के अधिकांश भाग को संभालेगी, आपको बस अनुरोध बनाना होगा। यह एक्सप्लॉइट शुरू करने के लिए एक ट्रिगर स्ट्रिंग भी प्रदान करेगा :)

उपयोग

root@kitploit:~
usage: CVE-2022-28368.py [-h] -d DOMPDF_LOCATION [-f FONTNAME] -i HTTP_IP [-p HTTP_PORT] [-P PHP] [-w] [-r]

This script handles the majority of the dompdf cached font exploit (CVE-2022-28368), all you need to do is create the request

optional arguments:
  -h, --help            show this help message and exit
  -d DOMPDF_LOCATION, --dompdf-location DOMPDF_LOCATION
                        dompdf location on target webserver (example: http://target.com/vendor/dompdf)
  -f FONTNAME, --fontname FONTNAME
                        Exploit font name (default: expfont.php)
  -i HTTP_IP, --http-ip HTTP_IP
                        HTTP listener IP
  -p HTTP_PORT, --http-port HTTP_PORT
                        HTTP listener PORT (default: 80)
  -P PHP, --php PHP     PHP to execute (default: <?php system("whoami"); ?>)
  -w, --webshell        Spawn web shell
  -r, --revshell        Spawn reverse shell (Uses HTTP listener IP and port 9001 by default)

भेद्यता के तकनीकी विवरण के लिए देखें:

https://positive.security/blog/dompdf-rce https://github.com/positive-security/dompdf-rce

टूल डाउनलोड करें