Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23907 — Prueba de concepto de explotación para la vulnerabilidad de path traversal en Apache PDFBox (CVE-2026-23907), que demuestra la escritura arbitraria de archivos mediante PDFs maliciosos con archivos incrustados. | Kitploit
Herramientas/GitHubGitHub/joakimbulow/cve-2026-23907
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de MalwarePruebas de PenetraciónAnálisis de Binarios
GitHubjoakimbulow/cve-2026-23907

CVE-2026-23907

Prueba de concepto de explotación para la vulnerabilidad de path traversal en Apache PDFBox (CVE-2026-23907), que demuestra la escritura arbitraria de archivos mediante PDFs maliciosos con archivos incrustados.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Path Traversal en Apache PDFBox

Resumen de la Vulnerabilidad

Descripción

El código de ejemplo ExtractEmbeddedFiles de Apache PDFBox no sanitiza los nombres de archivo al extraer archivos incrustados de PDFs. Un atacante puede incrustar archivos con secuencias de path traversal (../) para escribir archivos en ubicaciones arbitrarias del sistema de archivos.

Código Vulnerable

Archivo: pdfbox/examples/src/main/java/org/apache/pdfbox/examples/pdmodel/ExtractEmbeddedFiles.java

root@kitploit:~
private static void extractFile(String filePath, String filename, PDEmbeddedFile embeddedFile)
        throws IOException
{
    String embeddedFilename = filePath + filename;  // NO SANITIZATION
    File file = new File(embeddedFilename);
    File parentDir = file.getParentFile();
    if (!parentDir.exists())
    {
        parentDir.mkdirs();  // Creates arbitrary directories
    }
    try (FileOutputStream fos = new FileOutputStream(file))
    {
        fos.write(embeddedFile.toByteArray());  // Writes to arbitrary location
    }
}

El parámetro filename proviene directamente del PDF sin validación.

Impacto

  • Escritura Arbitraria de Archivos: Escribir archivos en cualquier ubicación donde la aplicación tenga permisos
  • Escalada de Privilegios: Sobrescribir claves SSH, archivos de configuración
  • Ejecución Remota de Código: Sobrescribir ejecutables, trabajos cron, servicios systemd
  • Destrucción de Datos: Sobrescribir archivos críticos del sistema

Escenarios de Ataque

  1. Inyección de Claves SSH

    • Nombre de archivo incrustado: ../../.ssh/authorized_keys
    • Contenido: Clave pública del atacante
    • Resultado: Acceso SSH
  2. Inyección de Trabajos Cron

    • Nombre de archivo incrustado: ../../../etc/cron.d/malicious
    • Contenido: Script malicioso
    • Resultado: Escalada de privilegios + persistencia
  3. Sobrescritura de Configuración

    • Nombre de archivo incrustado: ../../config/database.yml
    • Contenido: Credenciales maliciosas
    • Resultado: Exfiltración de datos

Prueba de Concepto

Archivos Incluidos

  • create_malicious_pdf.py - Genera un PDF malicioso con path traversal
  • TestPathTraversal.java - Demuestra la vulnerabilidad
  • test_path_traversal.sh - Script de prueba automatizado
  • malicious_path_traversal.pdf - PDF malicioso pre-generado

Ejecución del PoC

Prueba Rápida

root@kitploit:~
./test_path_traversal.sh

Prueba Manual

root@kitploit:~
# 1. Generar PDF malicioso
python3 create_malicious_pdf.py

# 2. Compilar la prueba (requiere el JAR de PDFBox)
javac -cp pdfbox-app.jar TestPathTraversal.java

# 3. Ejecutar la prueba
java -cp .:pdfbox-app.jar TestPathTraversal malicious_path_traversal.pdf

# 4. Verificar el path traversal
cat /tmp/path_traversal_poc

Salida Esperada

root@kitploit:~
PATH TRAVERSAL DETECTED!
Expected path prefix: /current/working/directory
Actual path: /tmp/path_traversal_poc

Versiones Afectadas

  • Apache PDFBox 3.0.6 - Vulnerabilidad confirmada

Componentes Afectados

  • Código de ejemplo ExtractEmbeddedFiles.java
  • Aplicaciones que utilizan patrones similares
  • Cualquier código que llame a PDComplexFileSpecification.getFilename() sin sanitización
Descargar herramienta