Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66516-POC — Ein POC für die CVE-2025-66516 Apache Tika Vulnerability nur zu Bildungszwecken | Kitploit
Tools/GitHubGitHub/sid6224/cve-2025-66516-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsid6224/cve-2025-66516-poc

CVE-2025-66516-POC

Ein POC für die CVE-2025-66516 Apache Tika Vulnerability nur zu Bildungszwecken

Repository anzeigen
6146vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ LESEN SIE DEN HAFTUNGSAUSSCHLUSS VOR DER NUTZUNG ⚠️

Nur zu Bildungs-/Autorisierten Testzwecken | Lizenz | Sicherheitsrichtlinie


CVE Tika Severity XXE License Platform Java


Über diesen POC

Dieses Repository enthält einen Proof-of-Concept (POC)-Exploit für CVE-2025-66516, eine XML External Entity (XXE)-Injection-Schwachstelle in Apache Tika Versionen vor 3.2.2. Die Schwachstelle betrifft den XFA (XML Forms Architecture)-Parser in der Komponente tika-parser-pdf-module und ermöglicht es Angreifern, lokale Dateien zu lesen und sensible Daten durch böswillig erstellte PDF-Dokumente zu exfiltrieren.

Was ist CVE-2025-66516?

CVE-2025-66516 ist eine kritische Sicherheitslücke in der PDF-Parsing-Funktionalität von Apache Tika. Bei der Verarbeitung von PDF-Dateien mit eingebetteten XFA-Formularen schalten Tika-Versionen vor 3.2.2 die externe Entity-Verarbeitung in XML-Parsern nicht richtig ein. Dies ermöglicht Angreifern Folgendes:

  • Beliebige Dateien vom Server-Dateisystem lesen (Offenlegung lokaler Dateien)
  • Sensible Daten an externe Server exfiltrieren (Out-of-Band-XXE)
  • SSRF-Angriffe durchführen, indem Anfragen an interne Netzwerkressourcen ausgelöst werden
  • Sicherheitskontrollen in Anwendungen umgehen, die auf Tika zur Dokumentenverarbeitung angewiesen sind

Details zur Schwachstelle

  • CVE-ID: CVE-2025-66516
  • Betroffene Komponente: Apache Tika tika-parser-pdf-module
  • Betroffene Versionen: Apache Tika < 3.2.2
  • Gepatchte Version: Apache Tika 3.2.2 und höher
  • Angriffsvektor: Böswillig erstelltes PDF mit XFA-Formularen, die XXE-Payloads enthalten
  • Auswirkung: Vertraulichkeitsverletzung, Datenexfiltration, Server-Side Request Forgery (SSRF)
  • CVSS-Schweregrad: Hoch
  • Verwandte CVE: CVE-2025-32370 (ähnliche XXE-Schwachstelle in Tika)

Repository-Inhalte

Dieses Repository enthält:

  • gen_poc.py - Python-Skript zur Erstellung bösartiger PDFs für XXE-Angriffe zum Lesen lokaler Dateien
  • gen_oob_poc.py - Python-Skript zur Erstellung von PDFs für Out-of-Band-Datenexfiltration
  • http_listener.py - HTTP-Server zur Demonstration der OOB-XXE-Datenexfiltration
  • DocumentProcessor.java - Beispiel-Java-Anwendung, die eine anfällige Tika-Integration zeigt
  • Vollständige Schritt-für-Schritt-Reproduktionsanleitung mit erwarteten Ausgaben
  • Technische Analyse mit Vergleich von anfälligen und gepatchten Versionen
  • Dokumentation des Angriffsablaufs mit Erklärung des Exploit-Mechanismus

Schlagwörter

Apache Tika XXE, CVE-2025-66516 Exploit, Tika Sicherheitslücke, XML External Entity Angriff, PDF XXE Injection, Tika 3.2.1 Schwachstelle, Out-of-Band XXE, OOB XXE, Sicherheitsforschung, Penetrationstest, POC Exploit, Offenlegung von Schwachstellen, XFA Parser Schwachstelle, tika-parser-pdf-module, Datei-Offenlegung, Datenexfiltration, SSRF Angriff, sicheres Codieren, Schwachstellenanalyse, Sicherheitstests, ethisches Hacken, Infosec, Cybersicherheitsforschung, Apache Tika Exploit-Code, XXE Payload, PDF Sicherheit, Dokumentenparser Schwachstelle


Getestete Umgebung

Hinweis: Dieser POC wurde getestet und verifiziert auf:

  • Apache Tika Versionen: 3.2.1 (anfällig) und 3.2.2 (gepatcht)
  • Betriebssystem: Linux - Ubuntu 24.04.3 LTS
  • Java Version: OpenJDK 17.0.17

POC-Verzeichnis einrichten

Erstellen Sie zunächst ein dediziertes Verzeichnis für den POC, um alle Dateien organisiert zu halten.

mkdir apache_tika_poc
cd apache_tika_poc

Umgebungsüberprüfung

Überprüfen Sie vor dem Fortfahren mit dem POC, ob Ihre Umgebung die erforderlichen Abhängigkeiten enthält. Diese Befehle zeigen Ihre Java-Compiler/Laufzeitversionen und OS-Details an, die für die Reproduktion der Schwachstelle wichtig sind.

# Java-Version prüfen
java -version
javac -version

# OS-Version prüfen
lsb_release -a

Erwartete Ausgabe: Sie sollten Java-Versionsinformationen (z. B. OpenJDK 17.x.x) und Ubuntu-Versionsdetails (24.04.3 LTS) sehen.

Apache Tika JARs herunterladen

Laden Sie sowohl die anfällige (3.2.1) als auch die gepatchte (3.2.2) Version von Apache Tika herunter. Wir benötigen beide Versionen, um zu demonstrieren, dass die XXE-Schwachstelle in 3.2.1 existiert und in 3.2.2 behoben ist. Das tika-app JAR ist eine All-in-One ausführbare Datei, die alle Tika-Parser und Abhängigkeiten enthält.

# Anfällige Tika-Version herunterladen
wget https://repo1.maven.org/maven2/org/apache/tika/tika-app/3.2.1/tika-app-3.2.1.jar

# Gepatchte Tika-Version herunterladen
wget https://repo1.maven.org/maven2/org/apache/tika/tika-app/3.2.2/tika-app-3.2.2.jar

Erwartete Ausgabe: Zwei JAR-Dateien werden heruntergeladen - tika-app-3.2.1.jar (~75 MB) und tika-app-3.2.2.jar (~75 MB).

Komponentenversionen überprüfen

Überprüfen Sie die genauen Versionen durch Einsicht in die JAR-Manifestdateien. Dies bestätigt, dass wir die korrekten anfälligen und gepatchten Versionen vor dem Testen haben.

# Manifest der anfälligen Version prüfen
unzip -p tika-app-3.2.1.jar META-INF/MANIFEST.MF

# Manifest der gepatchten Version prüfen
unzip -p tika-app-3.2.2.jar META-INF/MANIFEST.MF

Erwartete Ausgabe: Manifest-Dateien, die Implementation-Version: 3.2.1 bzw. 3.2.2 zusammen mit Build-Zeitstempeln und anderen Metadaten anzeigen.

Komponenten-POM-Eigenschaften auflisten

Wenn wir uns die Project Object Models (Mavens POM-Eigenschaften definieren die Abhängigkeiten, Build-Konfiguration und Metadaten eines Projekts) ansehen, sehen wir, dass es keine separaten tika-parsers gibt, wie in den Sicherheitshinweisen erwähnt – könnte versionsabhängig sein, und die Annahme ist, dass in den Versionen 3.2.1 und 3.2.2, die Teil des POC sind, das tika-parsers-Modul durch einzelne Parser-Module ersetzt wurde.

# Alle pom.properties-Dateien der Komponenten für beide Versionen auflisten
unzip -l tika-app-3.2.1.jar | grep pom.properties | grep tika
unzip -l tika-app-3.2.2.jar | grep pom.properties | grep tika

Erwartete Ausgabe: Eine Liste aller Tika-Komponentenmodule einschließlich tika-core, tika-parser-pdf-module, tika-xmp usw. Sie werden einzelne Parser-Module anstelle eines einzelnen tika-parsers-Moduls bemerken.

Tika-Komponentenversionen überprüfen

Extrahieren und anzeigen der Versionsinformationen für Kern-Tika-Komponenten. Dies hilft uns, die interne Modulstruktur zu verstehen und zu bestätigen, dass sowohl die Kernbibliothek als auch das PDF-Parser-Modul die erwarteten Versionen haben.

# tika-core, tika-parser-pdf-module und tika-app Versionen für 3.2.1 prüfen
unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-core/pom.properties && echo "---" && unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-parser-pdf-module/pom.properties && echo "---" && unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-app/pom.properties

# tika-core, tika-parser-pdf-module und tika-app Versionen für 3.2.2 prüfen
unzip -p tika-app-3.2.2.jar META-INF/maven/org.apache.tika/tika-core/pom.properties && echo "---" && unzip -p tika-app-3.2.2.jar META-INF/maven/org.apache.tika/tika-parser-pdf-module/pom.properties && echo "---" && unzip -p tika-app-3.2.2.jar META-INF/maven/org.apache.tika/tika-app/pom.properties
Tool herunterladen