Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-28368 — Dompdf RCE PoC エクスプロイト - CVE-2022-28368 | Kitploit
ツール/GitHubGitHub/rvzsec/cve-2022-28368
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubrvzsec/cve-2022-28368

CVE-2022-28368

Dompdf RCE PoC エクスプロイト - CVE-2022-28368

リポジトリを見る
1622年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-28368 - Dompdf RCE

Dompdf RCE PoC エクスプロイト

alt text

ExploitDB

Dompdf バージョン 1.2.1 未満は、データに CSS を注入することでリモートコード実行(RCE)の脆弱性があります。Dompdf は、フォントキャッシュに .php ファイル拡張子を持つ悪意のあるフォントを保存するよう欺かれる可能性があり、そのファイルは後で Web からアクセスすることで実行される可能性があります。

使用方法

root@kitploit:~
git clone https://github.com/rvizx/CVE-2022-28368
cd  CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help

クレジットと注記

Positive Security - https://positive.security/blog/dompdf-rce

ツールをダウンロード