“ 命令执行” 01 — CVE-2022-25765 今天打靶机的时候,遇到一个站点,功能是可以把网页转化为PDF的站点,尝试包含/etc/passwd的时候报错了: 根据PDFKit搜索EXP,发...
针对 CVE-2022–25765 的漏洞利用 (pdfkit) - 命令注入
漏洞利用说明ruby gempdfkit通常用于将网站或 HTML 转换为 PDF 文档。可以向该软件的易受攻击版本 (< 0.8.7.2) 传递一个包含将要执行的命令的特制 URL。此漏洞利用...
靶机-Precious
信息收集端口扫描nmap -sV --min-rate 1000 -p- 10.10.11.189PORT STATE SERVICE VERSION22/tcp open tcpwrapped80/...