
Exploit PoC RCE di Dompdf - CVE-2022-28368
Exploit PoC di Dompdf RCE
testo alternativo
Le versioni di Dompdf <1.2.1 sono vulnerabili all'esecuzione di codice remoto (RCE) tramite l'iniezione di CSS nei dati. Il file può essere indotto a memorizzare un font dannoso con estensione .php nella sua cache dei font, che può essere successivamente eseguito accedendovi dal web.
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
Positive Security - https://positive.security/blog/dompdf-rce