Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-23924 — CVE-2023-23924 (Dompdf - RCE) PoC | Kitploit
도구/GitHubGitHub/motikan2010/cve-2023-23924
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubmotikan2010/cve-2023-23924

CVE-2023-23924

CVE-2023-23924 (Dompdf - RCE) PoC

저장소 보기
9223년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-23924

Dompdf는 SVG 파싱 시 URI 검증 실패에 취약함 · CVE-2023-23924 · GitHub 보안 권고 데이터베이스
https://github.com/advisories/GHSA-3cw5-7cxw-v5qg

실행

root@kitploit:~
# Terminal 1
❯ cd www
❯ php -S 127.0.0.1:9000 -t .

# Terminal 2
❯ cd src
❯ php cve_2023_23924.php

확인

"whoami" 명령이 실행되는지 확인합니다.

2.0.1

root@kitploit:~
❯ php cve_2023_23924.php
PHP Warning:  file_get_contents(phar://./test.phar): failed to open stream: phar error: file "" in phar "./test.phar" cannot be empty in /Users/motikan2010/PhpstormProjects/CVE-2023-23924/vendor/phenx/php-svg-lib/src/Svg/Surface/SurfaceCpdf.php on line 173

Warning: file_get_contents(phar://./test.phar): failed to open stream: phar error: file "" in phar "./test.phar" cannot be empty in /Users/motikan2010/PhpstormProjects/CVE-2023-23924/vendor/phenx/php-svg-lib/src/Svg/Surface/SurfaceCpdf.php on line 173
PHP Notice:  getimagesize(): Read error! in /Users/motikan2010/PhpstormProjects/CVE-2023-23924/vendor/phenx/php-svg-lib/src/Svg/Surface/SurfaceCpdf.php on line 193

Notice: getimagesize(): Read error! in /Users/motikan2010/PhpstormProjects/CVE-2023-23924/vendor/phenx/php-svg-lib/src/Svg/Surface/SurfaceCpdf.php on line 193
motikan2010
도구 다운로드

2.0.2

root@kitploit:~
❯ php cve_2023_23924.php
(no output)

참고

  • phar:// 역직렬화 - HackTricks
    https://book.hacktricks.xyz/pentesting-web/file-inclusion/phar-deserialization