Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64512-exploit — CVE-2025-64512 - pdfminer.six Exploit zur Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/mehdichyhab/cve-2025-64512-exploit
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationPenetrationstestsLernen & Bildung
GitHubmehdichyhab/cve-2025-64512-exploit

CVE-2025-64512-exploit

CVE-2025-64512 - pdfminer.six Exploit zur Remote-Codeausführung

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-64512 - pdfminer.six Remote Code Execution (RCE)

Python License

📋 Beschreibung

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-64512, eine kritische Schwachstelle in pdfminer.six-Versionen vor 20251107.

Die Schwachstelle ermöglicht es einem Angreifer, Remote Code Execution (RCE) zu erreichen, indem er eine manipulierte PDF-Datei hochlädt, die eine unsichere Deserialisierung über pickle.load() von Python auslöst.

⚠️ Haftungsausschluss

Dieser Exploit dient nur zu Bildungs- und autorisierten Testzwecken.
Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben.
Der Autor übernimmt keine Verantwortung für Missbrauch.

🔍 Schwachstellendetails

CVE-IDCVE-2025-64512
Betroffene Bibliothekpdfminer.six
Versionen< 20251107
TypRemote Code Execution (RCE)
VektorUnsichere Deserialisierung über pickle.load()

Technischer Überblick

Die Funktion CMapDB._load_data() in pdfminer.six lädt CMap-Ressourcen mithilfe von pickle.loads(). Eine manipulierte PDF-Datei kann einen beliebigen Pfad zu einer .pickle.gz-Datei angeben, die deserialisiert wird und beliebigen Code ausführt.

🚀 Installation

root@kitploit:~
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt
Tool herunterladen