
Dompdf RCE PoC Exploit - CVE-2022-28368
Эксплойт PoC для Dompdf RCE
alt text
Версии Dompdf <1.2.1 уязвимы к удалённому выполнению кода (RCE) путём внедрения CSS в данные. Файл может быть обманут так, чтобы сохранить вредоносный шрифт с расширением .php в своём кеше шрифтов, который впоследствии может быть выполнен при обращении к нему из сети.
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
Positive Security - https://positive.security/blog/dompdf-rce