해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
JS의 취약한 라이브러리 'md-to-pdf'에 대한 CVE-2021-23639 익스플로잇
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
md-to-pdf는 Markdown 파일을 PDF로 변환하는 CLI 도구입니다.
이 패키지의 영향을 받는 버전은 JS 엔진을 비활성화하지 않고 front matter 콘텐츠를 파싱하기 위해 gray-matter 라이브러리를 사용하므로 원격 코드 실행(RCE)에 취약합니다.
python3 cve-2021-23639.py targer_url command
md-to-pdf의 원격 코드 실행(RCE)