
Exploit PoC de RCE do Dompdf - CVE-2022-28368
Exploit de PoC para RCE no Dompdf
alt text
As versões do Dompdf <1.2.1 são vulneráveis a Execução Remota de Código (RCE) através da injeção de CSS nos dados. O arquivo pode ser induzido a armazenar uma fonte maliciosa com extensão .php em seu cache de fontes, que posteriormente pode ser executada acessando-a pela web.
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
Positive Security - https://positive.security/blog/dompdf-rce