Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
exploit-CVE-2022-25765 — CVE-2022–25765 (pdfkit) 익스플로잇 - Command Injection | Kitploit
도구/GitHubGitHub/unicordev/exploit-cve-2022-25765
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHubunicordev/exploit-cve-2022-25765

exploit-CVE-2022-25765

CVE-2022–25765 (pdfkit) 익스플로잇 - Command Injection

저장소 보기
31451년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2022-25765 (pdfkit)용 익스플로잇 - 명령 삽입

GitHub CVE 표지

이 저장소가 마음에 드시나요? ⭐를 남겨주세요!

교육 및 승인된 보안 연구 목적으로만 사용하십시오.

익스플로잇 저자

@UNICORDev 제작 (@NicPWNs 및 @Dev-Yeoj)

취약점 설명

pdfkit 패키지(0.0.0부터)는 URL이 제대로 삭제(샌니타이즈)되지 않아 명령 삽입(Command Injection)에 취약합니다.

익스플로잇 설명

루비 젬 pdfkit은 웹사이트 또는 HTML을 PDF 문서로 변환하는 데 일반적으로 사용됩니다. 이 소프트웨어의 취약한 버전(< 0.8.7.2)에는 실행될 명령을 포함하도록 특수하게 제작된 URL이 전달될 수 있습니다. 이 익스플로잇은 실행 가능한 URL을 생성하거나, pdfkit을 실행 중인 취약한 웹사이트에 해당 URL을 전송합니다.

사용법

  python3 exploit-CVE-2022–25765.py -c <command>
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
  python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
  python3 exploit-CVE-2022–25765.py -h

옵션

  -c    사용자 지정 명령 모드. 사용자 지정 페이로드를 생성할 명령을 제공합니다.
  -s    리버스 셸 모드. 리버스 셸 페이로드를 생성할 로컬 IP와 포트를 제공합니다.
  -w    취약한 pdfkit을 실행 중인 웹사이트의 URL. (선택 사항)
  -p    취약한 pdfkit을 실행 중인 웹사이트의 POST 매개변수. (선택 사항)
  -h    이 도움말 메뉴를 표시합니다.

다운로드

GitHub에서 exploit-CVE-2022-25765.py 다운로드

ExploitDB에서 exploit-CVE-2022-25765.py 다운로드

Searchsploit (ExploitDB)

searchsploit -u
searchsploit -m 51293

익스플로잇 요구 사항

  • python3
  • python3:requests
  • python3:urllib3

데모

사용자 지정 명령 모드

명령 실행 데모

대상 웹사이트로 리버스 셸 전송 모드

exploit-CVE-2022–25765

테스트된 버전

pdfkit 버전 0.8.6

영향을 받는 버전

pdfkit 버전 < 0.8.7.2

테스트 환경

gem install pdfkit -v 0.8.6

크레딧

  • https://nvd.nist.gov/vuln/detail/CVE-2022-25765
  • https://security.snyk.io/vuln/SNYK-RUBY-PDFKIT-2869795
  • https://app.hackthebox.com/machines/Precious
  • https://www.exploit-db.com/exploits/51293
도구 다운로드