Sploitus

Exploit for CVE-2022-28368

kitploit · 2026-09-11

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RVZSEC-CVE-2022-28368
# CVE-2022-28368 - Dompdf RCE

Эксплойт PoC для Dompdf RCE

alt text

ExploitDB 

Версии Dompdf <1.2.1 уязвимы к удалённому выполнению кода (RCE) путём внедрения CSS в данные. Файл может быть обманут так, чтобы сохранить вредоносный шрифт с расширением .php в своём кеше шрифтов, который впоследствии может быть выполнен при обращении к нему из сети.

# Использование

root@kitploit:~
    
    
    git clone https://github.com/rvizx/CVE-2022-28368
    cd  CVE-2022-28368
    python3 -m pip install -r requirements.txt
    python3 dompdf-rce.py --help
    

# Благодарности и примечания

Positive Security - https://positive.security/blog/dompdf-rce