Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE- — Exploit PoC para CVE-2025-64512 dirigido a la deserialización insegura en pdfminer.six. Genera una carga útil pickle maliciosa y produce PDFs de exploit para RCE mediante carga de archivos web. | Kitploit
Herramientas/GitHubGitHub/saadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsaadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-

CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE-

Exploit PoC para CVE-2025-64512 dirigido a la deserialización insegura en pdfminer.six. Genera una carga útil pickle maliciosa y produce PDFs de exploit para RCE mediante carga de archivos web.

Ver Repositorio
3hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-64512 - Ejecución Remota de Código (RCE) en pdfminer.six

CVE-2025-64512 CVSS 8.6

ADVERTENCIA – SOLO PARA USO EDUCATIVO

Esta prueba de concepto es solo para pruebas de seguridad autorizadas y fines educativos.
Use únicamente en sistemas de su propiedad o para los que tenga permiso explícito por escrito para realizar pruebas. El autor no se hace responsable de ningún uso indebido o daño causado por este código.


Descripción

CVE-2025-64512 es una vulnerabilidad crítica en pdfminer.six, una popular librería de Python para extraer texto y metadatos de archivos PDF. El fallo permite Ejecución Remota de Código (RCE) mediante la deserialización insegura de datos pickle al procesar un PDF malicioso.

  • Tipo de vulnerabilidad: Deserialización insegura (CWE-502)
  • Puntuación CVSS 3.1: 8.6 (Alta)
  • Versiones afectadas: pdfminer.six <= 20250506
  • Versión parcheada: 20251107 y posteriores
  • Vector de ataque

    La vulnerabilidad se desencadena habitualmente a través de la funcionalidad de carga de archivos en aplicaciones web que usan pdfminer.six para analizar documentos PDF subidos (p. ej., sistemas de gestión documental, herramientas de informes, cargas de foto de perfil que aceptan PDF).

    Pasos de explotación

    Paso 1 – Generar el payload pickle malicioso

    Ejecute generate_pickle.py para crear malicious.pickle.gz, que contiene su payload de shell inversa.

    root@kitploit:~
    python3 generate_pickle.py
    
    Paso 2 – Generar el PDF de explotación
    Elija uno de los dos métodos disponibles:
    
    # Method 1: /Encoding path traversal (less reliable)
    python3 method1_encoding_poc.py
    
    # Method 2: /CMap deserialization (official CVE method – RECOMMENDED)
    python3 method2_cmap_poc.py
    Ambos scripts generan exploit.pdf, que hace referencia al archivo pickle malicioso y desencadena el fallo de deserialización al procesarse.
    
    Paso 3 – Inicie su listener
    
    nc -lvnp 4444
    
    Paso 4 – Cargue y ejecute
    
    Vaya a la funcionalidad de carga de archivos de la aplicación web objetivo.
    Cargue exploit.pdf a través de la interfaz web.
    La aplicación procesa el PDF utilizando una versión vulnerable de pdfminer.six.
    El payload pickle se deserializa y se ejecuta, lo que le otorga una shell inversa.
    
    Descargar herramienta