Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2022-25765 — Python PoC эксплойт для CVE-2022-25765, критическая инъекция команд в PDFKit. Генерирует обратную оболочку через несанитизированные параметры URL, передаваемые в wkhtmltopdf. Включает инструкции по использованию и технический анализ уязвимости. | Kitploit
Python PoC эксплойт для CVE-2022-25765, критическая инъекция команд в PDFKit. Генерирует обратную оболочку через несанитизированные параметры URL, передаваемые в wkhtmltopdf. Включает инструкции по использованию и технический анализ уязвимости.
-l, --lhost: Ваш IP-адрес для подключения обратной оболочки
-p, --lport: Ваш порт для подключения обратной оболочки (должен совпадать с портом вашего netcat-слушателя)
Информация об уязвимости
CVE ID: CVE-2022-25765
CVSS v3.1 Score: 9.8 (Критический)
EPSS Score: 71.381% (99-й процентиль)
CWE: CWE-77 - Improper Neutralization of Special Elements used in a Command
Затронутые версии
Уязвимые: PDFKit 0.0.0 - 0.8.6
Исправленные: PDFKit 0.8.7.2+
Описание
PDFKit — это Ruby-гем, который преобразует HTML в PDF с помощью утилиты командной строки wkhtmltopdf. Уязвимость заключается в том, как PDFKit обрабатывает параметры URL перед передачей их системным командам оболочки для генерации PDF.
Технические подробности
Уязвимость находится в lib/pdfkit/source.rb, где неправильно реализована очистка URL:
root@kitploit:~
def shell_safe_url
url_needs_escaping? ? URI::DEFAULT_PARSER.escape(@source) : @source
end
Проблема:
PDFKit использует ошибочную логику для определения необходимости экранирования URL
Метасимволы оболочки (обратные кавычки, точки с запятой, пайпы и т.д.) могут обойти эту проверку