Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE- — إثبات مفهوم (PoC) لاستغلال CVE-2025-64512 يستهدف إلغاء التسلسل غير الآمن في pdfminer.six. يولّد حمولة pickle خبيثة وينتج ملفات PDF استغلالية لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر رفع الملفات على الويب. | Kitploit
أدوات/GitHubGitHub/saadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsaadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-

CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE-

إثبات مفهوم (PoC) لاستغلال CVE-2025-64512 يستهدف إلغاء التسلسل غير الآمن في pdfminer.six. يولّد حمولة pickle خبيثة وينتج ملفات PDF استغلالية لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر رفع الملفات على الويب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد
مشاركة

CVE-2025-64512 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في pdfminer.six

CVE-2025-64512 CVSS 8.6

تحذير – للاستخدام التعليمي فقط

إثبات المفهوم هذا مخصص لاختبار الأمان المصرح به والأغراض التعليمية فقط.
استخدمه فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.


الوصف

CVE-2025-64512 هو ثغرة أمنية حرجة في pdfminer.six، وهي مكتبة Python شائعة لاستخراج النصوص والبيانات الوصفية من ملفات PDF. يتيح هذا الخلل تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء تسلسل غير آمن لبيانات pickle عند معالجة ملف PDF خبيث.

  • نوع الثغرة: إلغاء تسلسل غير آمن (CWE-502)
  • درجة CVSS 3.1: 8.6 (عالية)
  • الإصدارات المتأثرة: pdfminer.six <= 20250506
  • الإصدار المُصحح: 20251107 والإصدارات الأحدث

  • ناقل الهجوم

    غالبًا ما يتم استغلال الثغرة عبر وظيفة رفع الملفات في تطبيقات الويب التي تستخدم pdfminer.six لتحليل مستندات PDF المرفوعة (مثل أنظمة إدارة المستندات، وأدوات إعداد التقارير، ورفع صور الملفات الشخصية التي تقبل ملفات PDF).


    خطوات الاستغلال

    الخطوة 1 – إنشاء حمولة pickle الخبيثة

    شغّل generate_pickle.py لإنشاء malicious.pickle.gz، والذي يحتوي على حمولة قشرة عكسية خاصة بك.

    root@kitploit:~
    python3 generate_pickle.py
    

    الخطوة 2 – إنشاء ملف PDF الاستغلالي

    اختر إحدى الطريقتين المتاحتين:

    root@kitploit:~
    # Method 1: /Encoding path traversal (less reliable)
    python3 method1_encoding_poc.py
    
    # Method 2: /CMap deserialization (official CVE method – RECOMMENDED)
    python3 method2_cmap_poc.py
    

    ينتج كلا السكربتين ملف exploit.pdf، الذي يشير إلى ملف pickle الخبيث ويُطلق خلل إلغاء التسلسل عند معالجته.

    الخطوة 3 – شغّل المستمع الخاص بك

    nc -lvnp 4444

    الخطوة 4 – الرفع والتنفيذ

    • انتقل إلى ميزة رفع الملفات في تطبيق الويب الهدف.
    • ارفع exploit.pdf عبر واجهة الويب.
    • يعالج التطبيق ملف PDF باستخدام إصدار ضعيف من pdfminer.six.
    • يتم إلغاء تسلسل حمولة pickle وتنفيذها، مما يمنحك قشرة عكسية.
    تنزيل الأداة