Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tika-CVE-2025-66516-Lab — Minimales Verifizierungslabor für CVE-2025-66516 (Apache Tika XXE). Erzeugt bösartige PDF-Payloads und validiert die Schwachstelle durch Auslesen sensibler Dateien mittels XML-External-Entity-Injection. | Kitploit
Tools/GitHubGitHub/intsheep/tika-cve-2025-66516-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubintsheep/tika-cve-2025-66516-lab

Tika-CVE-2025-66516-Lab

Minimales Verifizierungslabor für CVE-2025-66516 (Apache Tika XXE). Erzeugt bösartige PDF-Payloads und validiert die Schwachstelle durch Auslesen sensibler Dateien mittels XML-External-Entity-Injection.

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-66516 Minimale Validierungsumgebung

Dieses Projekt dient zur Validierung von CVE-2025-66516 (XML-External-Entity-Injection-Schwachstelle in Apache Tika).

Schwachstellenbeschreibung

Apache Tika 3.2.1 und frühere Versionen haben beim Parsen von PDF-Dateien mit XFA-Formularen das Laden externer Entitäten nicht korrekt deaktiviert, was zu einer XXE-Schwachstelle führt. Angreifer können durch das Erstellen manipulierter PDF-Dateien sensible Dateien auf dem Server auslesen.

Systemvoraussetzungen

  • JDK 11+
  • Maven

Verwendung

1. Erstellen einer schädlichen Payload

Führen Sie die Klasse org.example.ExploitGenerator aus.

Das Programm erzeugt im aktuellen Verzeichnis die Datei poc-xxe.pdf.

  • Windows: Versucht, C:/Windows/win.ini zu lesen
  • Linux/Mac: Versucht, /etc/passwd zu lesen
  • 2. Durchführen der Schwachstellenvalidierung

    Führen Sie die Klasse org.example.VulnerabilityVerifier aus.

    Das Programm parst die erzeugte poc-xxe.pdf mit Tika. Falls die Schwachstelle vorhanden ist, gibt die Konsole den gelesenen Dateiinhalt aus (eingeschlossen zwischen HACKED_START und HACKED_END).

    Behebungsvorschläge

    Aktualisieren Sie Apache Tika auf 3.3.0 oder eine neuere Version.

    Tool herunterladen