Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-48708 — Fehlende Argumentbereinigung führt zu Passwortleck in Ghostscript PDF-Versionen bis 10.05.0. | Kitploit
Tools/GitHubGitHub/b1tbreaker/cve-2025-48708
Passwort-CrackingSchwachstellenanalyseExploitationDatenexfiltrationInformationsbeschaffungDigitale Forensik
GitHubb1tbreaker/cve-2025-48708

CVE-2025-48708

Fehlende Argumentbereinigung führt zu Passwortleck in Ghostscript PDF-Versionen bis 10.05.0.

Repository anzeigen
51vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-48708

Beschreibung

Eine Sicherheitslücke in Artifex Ghostscript vor Version 10.05.1 führt dazu, dass das Klartext-Passwort, das zum Schutz einer PDF-Datei verwendet wird, in der Ausgabe eingebettet wird. Das Problem liegt in einer fehlenden Argumentbereinigung in gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c), insbesondere bei der Behandlung von #-Zeichen.

Beim Erstellen einer passwortgeschützten PDF mit Befehlszeilenargumenten wie -sUserPassword oder -sOwnerPassword wird der gesamte Aufruf, einschließlich der Passwörter, im Klartext am Anfang der generierten PDF gespeichert. Jeder, der Zugriff auf die Datei hat, kann das Passwort mit einfachen Werkzeugen wie type (unter Windows) oder cat (unter Linux/macOS) abrufen.

Schritte zur Reproduktion

  1. Installieren Sie Ghostscript Version 10.05.0 oder älter
    https://github.com/ArtifexSoftware/ghostpdl-downloads

  2. Erstellen Sie eine passwortgeschützte PDF mit einem Befehl wie:

    root@kitploit:~
    gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
    
  3. Überprüfen Sie die generierte PDF:

    root@kitploit:~
    type C:\Users\Admin\Downloads\test.pdf
    

Sie sehen die vollständige Befehlszeile, einschließlich der Klartext-Passwörter, am Anfang der Datei eingebettet.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-48708
  • https://bugs.ghostscript.com/show_bug.cgi?id=708446
  • http://www.openwall.com/lists/oss-security/2025/05/23/2
  • https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=b587663c623b4462f9e78686a31fd880207303ee
Tool herunterladen