Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE- | Kitploit
Herramientas/GitHubGitHub/saadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsaadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-

CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE-

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 24 díasAún no revisado

CVE-2025-64512 - Ejecución Remota de Código (RCE) en pdfminer.six

CVE-2025-64512 CVSS 8.6

ADVERTENCIA – SOLO PARA USO EDUCATIVO

Esta prueba de concepto es solo para pruebas de seguridad autorizadas y fines educativos.
Use únicamente en sistemas de su propiedad o para los que tenga permiso explícito por escrito para realizar pruebas. El autor no se hace responsable de ningún uso indebido o daño causado por este código.


Descripción

CVE-2025-64512 es una vulnerabilidad crítica en pdfminer.six, una popular librería de Python para extraer texto y metadatos de archivos PDF. El fallo permite Ejecución Remota de Código (RCE) mediante la deserialización insegura de datos pickle al procesar un PDF malicioso.

  • Tipo de vulnerabilidad: Deserialización insegura (CWE-502)
  • Puntuación CVSS 3.1: 8.6 (Alta)
  • Versiones afectadas: pdfminer.six <= 20250506
  • Versión parcheada: 20251107 y posteriores

Vector de ataque

La vulnerabilidad se desencadena habitualmente a través de la funcionalidad de carga de archivos en aplicaciones web que usan pdfminer.six para analizar documentos PDF subidos (p. ej., sistemas de gestión documental, herramientas de informes, cargas de foto de perfil que aceptan PDF).

Pasos de explotación

Paso 1 – Generar el payload pickle malicioso

Ejecute generate_pickle.py para crear malicious.pickle.gz, que contiene su payload de shell inversa.

root@kitploit:~
python3 generate_pickle.py

Paso 2 – Generar el PDF de explotación
Elija uno de los dos métodos disponibles:

# Method 1: /Encoding path traversal (less reliable)
python3 method1_encoding_poc.py

# Method 2: /CMap deserialization (official CVE method – RECOMMENDED)
python3 method2_cmap_poc.py
Ambos scripts generan exploit.pdf, que hace referencia al archivo pickle malicioso y desencadena el fallo de deserialización al procesarse.

Paso 3 – Inicie su listener

nc -lvnp 4444

Paso 4 – Cargue y ejecute

Vaya a la funcionalidad de carga de archivos de la aplicación web objetivo.
Cargue exploit.pdf a través de la interfaz web.
La aplicación procesa el PDF utilizando una versión vulnerable de pdfminer.six.
El payload pickle se deserializa y se ejecuta, lo que le otorga una shell inversa.
Descargar herramienta