Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64512-exploit — CVE-2025-64512 - Exploit de ejecución remota de código en pdfminer.six | Kitploit
Herramientas/GitHubGitHub/mehdichyhab/cve-2025-64512-exploit
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubmehdichyhab/cve-2025-64512-exploit

CVE-2025-64512-exploit

CVE-2025-64512 - Exploit de ejecución remota de código en pdfminer.six

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 mesAún no revisado

CVE-2025-64512 - Ejecución Remota de Código (RCE) en pdfminer.six

Python License

📋 Descripción

Este repositorio contiene un exploit de prueba de concepto para CVE-2025-64512, una vulnerabilidad crítica en pdfminer.six versiones anteriores a 20251107.

La vulnerabilidad permite a un atacante lograr Ejecución Remota de Código (RCE) subiendo un PDF malicioso que desencadena una deserialización insegura mediante pickle.load() de Python.

⚠️ Aviso Legal

Este exploit es solo para fines educativos y de pruebas autorizadas.
Úsalo únicamente en sistemas que te pertenezcan o para los que tengas permiso explícito.
El autor no es responsable de ningún uso indebido.

🔍 Detalles de la Vulnerabilidad

ID de CVECVE-2025-64512

Resumen Técnico

La función CMapDB._load_data() en pdfminer.six carga recursos CMap utilizando pickle.loads(). Un PDF malicioso puede especificar una ruta arbitraria a un archivo .pickle.gz, que se deserializa y ejecuta código arbitrario.

🚀 Instalación

root@kitploit:~
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt
Descargar herramienta
Biblioteca afectadapdfminer.six
Versiones< 20251107
TipoEjecución Remota de Código (RCE)
VectorDeserialización insegura mediante pickle.load()