Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-54988-VulnTikaProject — Erstellen einer verwundbaren Instanz zum Testen | Kitploit
Tools/GitHubGitHub/galoryber/cve-2025-54988-vulntikaproject
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubgaloryber/cve-2025-54988-vulntikaproject

cve-2025-54988-VulnTikaProject

Erstellen einer verwundbaren Instanz zum Testen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Apache Tika Schwachstellen-Testprojekt

Dies ist eine Spring Boot-Anwendung, die Apache Tika 3.2.1 zur Dokumentenverarbeitung und Textextraktion verwendet.

Voraussetzungen

Docker erforderlich

Nutzung

./start-app.sh

or docker compose up -d

CVE-Ausführung

Laden Sie Ihre bösartige PDF (https://github.com/mgthuramoemyint/POC-CVE-2025-54988) an den Endpunkt hoch, um sie extrahieren zu lassen.

curl -X POST -F "[email protected]" http://127.0.0.1:8080/api/extract-text

curl -X POST -F "[email protected]" http://127.0.0.1:8080/api/detect-type

curl -X POST -F "[email protected]" http://127.0.0.1:8080/api/extract-pdf

Hinweis

Tika kann zur Identifizierung von Dateitypen verwendet werden. Diese Fähigkeit scheint die Schwachstelle nicht auszulösen.

Wenn Tika zum Extrahieren der Daten verwendet wird, wird die XXE ausgelöst. Dies geschieht entweder über die .parseToString-Methode des Tika-Objekts oder die .parse-Methode des PDFParser-Objekts. Möglicherweise gibt es weitere Methoden. Es ist sinnvoll, dass die XXE nur bei einer Parser-Extraktionsmethode ausgeführt wird.

CVE-2025-54988 CVE-2025-66516

Tool herunterladen