“ 命令执行” 01 — CVE-2022-25765 今天打靶机的时候,遇到一个站点,功能是可以把网页转化为PDF的站点,尝试包含/etc/passwd的时候报错了: 根据PDFKit搜索EXP,发...
Python实现HTML转PDF
官网https://wkhtmltopdf.org/wkhtmltopdf是一个开源项目,用于将HTML文件或网页转换为PDF格式。它基于WebKit引擎,可以将网页的内容、样式和布局准确地转换为PD...
htb_precious
information gatheringuse nmap to discover open-ports and services:Now we focus on its http service o...
针对 CVE-2022–25765 的漏洞利用 (pdfkit) - 命令注入
漏洞利用说明ruby gempdfkit通常用于将网站或 HTML 转换为 PDF 文档。可以向该软件的易受攻击版本 (< 0.8.7.2) 传递一个包含将要执行的命令的特制 URL。此漏洞利用...
牛逼,这个 PDF 库比其它工具好用 99 倍
“ 阅读本文大概需要 3 分钟。 ”将网页转换为pdf之前用过 wkhtmltopdf 这个工具,对应的 Python 库是 pdfkit,但是最终转换出来的效果总是不尽如意。最近发现一个新的库 We...