
CVE-2025-64512 - Exploit de ejecución remota de código en pdfminer.six
Este repositorio contiene un exploit de prueba de concepto para CVE-2025-64512, una vulnerabilidad crítica en pdfminer.six versiones anteriores a 20251107.
La vulnerabilidad permite a un atacante lograr Ejecución Remota de Código (RCE) subiendo un PDF malicioso que desencadena una deserialización insegura mediante pickle.load() de Python.
Este exploit es solo para fines educativos y de pruebas autorizadas.
Úsalo únicamente en sistemas que te pertenezcan o para los que tengas permiso explícito.
El autor no es responsable de ningún uso indebido.
| ID de CVE | CVE-2025-64512 |
|---|
La función CMapDB._load_data() en pdfminer.six carga recursos CMap utilizando pickle.loads(). Un PDF malicioso puede especificar una ruta arbitraria a un archivo .pickle.gz, que se deserializa y ejecuta código arbitrario.
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt
| Biblioteca afectada | pdfminer.six |
| Versiones | < 20251107 |
| Tipo | Ejecución Remota de Código (RCE) |
| Vector | Deserialización insegura mediante pickle.load() |