Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2022-25765 — Эксплойт для CVE-2022–25765 (pdfkit) - Инъекция команд | Kitploit
Инструменты/GitHubGitHub/unicordev/exploit-cve-2022-25765
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubunicordev/exploit-cve-2022-25765

exploit-CVE-2022-25765

Эксплойт для CVE-2022–25765 (pdfkit) - Инъекция команд

Репозиторий
31411 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Эксплойт для CVE-2022-25765 (pdfkit) - Инъекция команд

GitHub CVE Cover

Нравится этот репозиторий? Поставьте нам ⭐!

Только для образовательных целей и авторизованных исследований безопасности.

Автор эксплойта

@UNICORDev от (@NicPWNs и @Dev-Yeoj)

Описание уязвимости

Пакет pdfkit начиная с версии 0.0.0 уязвим к инъекции команд, поскольку URL-адрес не проходит должную санитизацию.

Описание эксплойта

Ruby-гем pdfkit часто используется для преобразования веб-сайтов или HTML в PDF-документы. Уязвимые версии (< 0.8.7.2) этого программного обеспечения могут получить специально сформированный URL, содержащий команду, которая будет выполнена. Данный эксплойт генерирует исполняемые URL-адреса или отправляет их на уязвимый веб-сайт, работающий под управлением pdfkit.

Использование

root@kitploit:~
  python3 exploit-CVE-2022–25765.py -c <команда>
  python3 exploit-CVE-2022–25765.py -s <локальный-IP> <локальный-порт>
  python3 exploit-CVE-2022–25765.py -c <команда> [-w <http://target.com/index.html> -p <параметр>]
  python3 exploit-CVE-2022–25765.py -s <локальный-IP> <локальный-порт> [-w <http://target.com/index.html> -p <параметр>]
  python3 exploit-CVE-2022–25765.py -h

Параметры

root@kitploit:~
  -c    Режим произвольной команды. Укажите команду для генерации произвольной полезной нагрузки.
  -s    Режим обратной оболочки. Укажите локальный IP и порт для генерации полезной нагрузки обратной оболочки.
  -w    URL веб-сайта, работающего под управлением уязвимого pdfkit. (Опционально)
  -p    Параметр POST на веб-сайте, работающем под управлением уязвимого pdfkit. (Опционально)
  -h    Показать это меню помощи.

Загрузка

Загрузить exploit-CVE-2022-25765.py с GitHub

Загрузить exploit-CVE-2022-25765.py с ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 51293

Требования эксплойта

  • python3
  • python3:requests
  • python3:urllib3

Демонстрация

Режим произвольной команды

обрезка команды

Режим обратной оболочки, отправленной на целевой веб-сайт

exploit-CVE-2022–25765

Протестировано на

pdfkit Version 0.8.6

Применяется к

pdfkit Versions < 0.8.7.2

Тестовая среда

root@kitploit:~
gem install pdfkit -v 0.8.6

Благодарности

  • https://nvd.nist.gov/vuln/detail/CVE-2022-25765
  • https://security.snyk.io/vuln/SNYK-RUBY-PDFKIT-2869795
  • https://app.hackthebox.com/machines/Precious
  • https://www.exploit-db.com/exploits/51293
Скачать инструмент