Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tika-CVE-2025-66516-Lab — Laboratorio de verificación mínimo para CVE-2025-66516 (Apache Tika XXE). Genera cargas maliciosas de PDF y valida la vulnerabilidad mediante la lectura de archivos sensibles a través de inyección de entidad externa XML. | Kitploit
Herramientas/GitHubGitHub/intsheep/tika-cve-2025-66516-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubintsheep/tika-cve-2025-66516-lab

Tika-CVE-2025-66516-Lab

Laboratorio de verificación mínimo para CVE-2025-66516 (Apache Tika XXE). Genera cargas maliciosas de PDF y valida la vulnerabilidad mediante la lectura de archivos sensibles a través de inyección de entidad externa XML.

Ver Repositorio
4hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-66516 Entorno de validación minimalista

Este proyecto se utiliza para validar CVE-2025-66516 (vulnerabilidad de inyección de entidades externas XML en Apache Tika).

Resumen de la vulnerabilidad

Apache Tika 3.2.1 y versiones anteriores no deshabilitan correctamente la carga de entidades externas al analizar archivos PDF que contienen formularios XFA, lo que genera una vulnerabilidad XXE. Un atacante puede leer archivos sensibles del servidor mediante la construcción de un archivo PDF malicioso.

Requisitos del entorno

  • JDK 11+
  • Maven

Instrucciones de uso

1. Generar un payload malicioso

Ejecute la clase org.example.ExploitGenerator.

El programa generará poc-xxe.pdf en el directorio actual.

  • Windows: Intenta leer C:/Windows/win.ini
  • Linux/Mac: Intenta leer /etc/passwd

2. Realizar la validación de la vulnerabilidad

Ejecute la clase org.example.VulnerabilityVerifier.

El programa analizará el poc-xxe.pdf generado utilizando Tika. Si existe la vulnerabilidad, la consola mostrará el contenido del archivo leído (envuelto entre HACKED_START y HACKED_END).

Recomendaciones de mitigación

Actualice Apache Tika a la versión 3.3.0 o superior.

Descargar herramienta