Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48708 — Falta de sanitización de argumentos que provoca filtración de contraseñas en versiones de Ghostscript PDF hasta la 10.05.0. | Kitploit
Herramientas/GitHubGitHub/b1tbreaker/cve-2025-48708
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de InformaciónForensia Digital
GitHubb1tbreaker/cve-2025-48708

CVE-2025-48708

Falta de sanitización de argumentos que provoca filtración de contraseñas en versiones de Ghostscript PDF hasta la 10.05.0.

Ver Repositorio
51hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-48708

Descripción

Una vulnerabilidad en Artifex Ghostscript anterior a la versión 10.05.1 provoca que la contraseña en texto plano utilizada para proteger un archivo PDF se incruste en la salida. El problema se debe a la falta de sanitización de argumentos en gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c), particularmente al manejar caracteres #.

Al generar un PDF protegido con contraseña usando argumentos de línea de comandos como -sUserPassword o -sOwnerPassword, toda la invocación, incluyendo las contraseñas, se almacena en texto plano al inicio del PDF generado. Cualquier persona con acceso al archivo puede recuperar la contraseña usando herramientas simples como type (en Windows) o cat (en Linux/macOS).

Pasos para Reproducir

  1. Instala Ghostscript versión 10.05.0 o anterior
    https://github.com/ArtifexSoftware/ghostpdl-downloads

  2. Genera un PDF protegido con contraseña usando un comando como:

    root@kitploit:~
    gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
    
    
  3. Inspecciona el PDF generado:

    root@kitploit:~
    type C:\Users\Admin\Downloads\test.pdf
    

Verás la cadena completa de línea de comandos, incluyendo las contraseñas en texto plano, incrustada al inicio del archivo.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-48708
  • https://bugs.ghostscript.com/show_bug.cgi?id=708446
  • http://www.openwall.com/lists/oss-security/2025/05/23/2
  • https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=b587663c623b4462f9e78686a31fd880207303ee
Descargar herramienta