Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48708 — نقص في تنقية الوسائط يؤدي إلى تسرب كلمة المرور في إصدارات Ghostscript PDF حتى 10.05.0. | Kitploit
أدوات/GitHubGitHub/b1tbreaker/cve-2025-48708
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالتسريب البياناتجمع المعلوماتالتحاليل الرقمية الجنائية
GitHubb1tbreaker/cve-2025-48708

CVE-2025-48708

نقص في تنقية الوسائط يؤدي إلى تسرب كلمة المرور في إصدارات Ghostscript PDF حتى 10.05.0.

عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-48708

الوصف

تؤدي ثغرة في Artifex Ghostscript قبل الإصدار 10.05.1 إلى تضمين كلمة المرور النصية العادية المستخدمة لحماية ملف PDF في المخرجات. المشكلة ناتجة عن نقص تنقية الوسائط في gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c)، خاصة عند معالجة الأحرف #.

عند إنشاء ملف PDF محمي بكلمة مرور باستخدام وسائط سطر الأوامر مثل -sUserPassword أو -sOwnerPassword، يتم تخزين الاستدعاء بالكامل، بما في ذلك كلمات المرور، بنص صريح في بداية ملف PDF الناتج. يمكن لأي شخص لديه إمكانية الوصول إلى الملف استرداد كلمة المرور باستخدام أدوات بسيطة مثل type (في Windows) أو cat (في Linux/macOS).

خطوات إعادة الإنتاج

  1. تثبيت Ghostscript الإصدار 10.05.0 أو إصدار أقدم
    https://github.com/ArtifexSoftware/ghostpdl-downloads

  2. إنشاء ملف PDF محمي بكلمة مرور باستخدام أمر مثل:

    root@kitploit:~
    gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
    
    
  3. فحص ملف PDF الناتج:

    root@kitploit:~
    type C:\Users\Admin\Downloads\test.pdf
    

    ستشاهد سلسلة سطر الأوامر الكاملة، بما في ذلك كلمات المرور النصية العادية، مضمنة في بداية الملف.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-48708
  • https://bugs.ghostscript.com/show_bug.cgi?id=708446
  • http://www.openwall.com/lists/oss-security/2025/05/23/2
  • https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=b587663c623b4462f9e78686a31fd880207303ee
تنزيل الأداة