
CVE-2025-64512 - pdfminer.six Exploit zur Remote-Codeausführung
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-64512, eine kritische Schwachstelle in pdfminer.six-Versionen vor 20251107.
Die Schwachstelle ermöglicht es einem Angreifer, Remote Code Execution (RCE) zu erreichen, indem er eine manipulierte PDF-Datei hochlädt, die eine unsichere Deserialisierung über pickle.load() von Python auslöst.
Dieser Exploit dient nur zu Bildungs- und autorisierten Testzwecken.
Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben.
Der Autor übernimmt keine Verantwortung für Missbrauch.
| CVE-ID | CVE-2025-64512 |
|---|---|
| Betroffene Bibliothek | pdfminer.six |
| Versionen | < 20251107 |
| Typ | Remote Code Execution (RCE) |
| Vektor | Unsichere Deserialisierung über pickle.load() |
Die Funktion CMapDB._load_data() in pdfminer.six lädt CMap-Ressourcen mithilfe von pickle.loads(). Eine manipulierte PDF-Datei kann einen beliebigen Pfad zu einer .pickle.gz-Datei angeben, die deserialisiert wird und beliebigen Code ausführt.
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt