## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RVZSEC-CVE-2022-28368
# CVE-2022-28368 - Dompdf RCE
Эксплойт PoC для Dompdf RCE
alt text
ExploitDB
Версии Dompdf <1.2.1 уязвимы к удалённому выполнению кода (RCE) путём внедрения CSS в данные. Файл может быть обманут так, чтобы сохранить вредоносный шрифт с расширением .php в своём кеше шрифтов, который впоследствии может быть выполнен при обращении к нему из сети.
# Использование
root@kitploit:~
git clone https://github.com/rvizx/CVE-2022-28368
cd CVE-2022-28368
python3 -m pip install -r requirements.txt
python3 dompdf-rce.py --help
# Благодарности и примечания
Positive Security - https://positive.security/blog/dompdf-rce