
Dompdf RCE PoC 익스플로잇 - CVE-2022-28368
Dompdf RCE PoC 익스플로잇
alt text
Dompdf 버전 <1.2.1은 데이터에 CSS를 주입하여 원격 코드 실행(RCE)에 취약합니다. 파일이 악성 글꼴을 .php 파일 확장자로 글꼴 캐시에 저장하도록 속일 수 있으며, 이후 웹에서 해당 파일에 접근하여 실행할 수 있습니다.
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
Positive Security - https://positive.security/blog/dompdf-rce