Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64512 — Exploit para CVE-2025-64512 que permite obtener una shell inversa. | Kitploit
Herramientas/GitHubGitHub/stoic-crawler/cve-2025-64512
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

Exploit para CVE-2025-64512 que permite obtener una shell inversa.

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-64512 – PoC de Deserialización de pdfminer.six

Descripción General

Esta prueba de concepto demuestra una vulnerabilidad en pdfminer.six (CVE-2025-64512) que puede conducir a la ejecución arbitraria de comandos cuando se procesa un PDF malicioso. El exploit utiliza un PDF manipulado que hace referencia a un pickle de Python malicioso comprimido con gzip. Cuando la aplicación vulnerable analiza el PDF, carga el pickle y ejecuta el payload incorporado.

El PoC incluido está configurado para ejecutar una reverse shell de Python, pero el payload puede ser reemplazado por cualquier comando.


Requisitos

  • Python 3
  • requests

Instale la dependencia requerida:

root@kitploit:~
pip install requests

Configuración

Antes de ejecutar el exploit, edite la sección de configuración de exploit.py:

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

La URL del endpoint de carga vulnerable.

Ejemplo:

root@kitploit:~
BASE_URL = "http://target/upload.php"

El exploit sube tanto el PDF malicioso como el pickle comprimido a este endpoint.


UPLOAD_DIR

El directorio absoluto en el objetivo donde se almacenan los archivos subidos.

Ejemplo:

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

Esta ruta está incrustada dentro del PDF generado y debe coincidir con la ubicación desde la que la aplicación vulnerable leerá posteriormente el pickle subido.

Si se desconoce el directorio de carga, determínelo durante la enumeración. Dependiendo de la aplicación, las técnicas útiles incluyen:

  • Revisar el código fuente de la aplicación (si está disponible)
  • Inspeccionar mensajes de error o trazas de pila
  • Buscar archivos de configuración
  • Identificar desde dónde se sirven los archivos subidos
  • Enumerar ubicaciones de carga predecibles
  • Hacer fuzzing de rutas de carga probables cuando corresponda

Las ubicaciones típicas incluyen:

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

El directorio correcto depende completamente de la aplicación objetivo.


LHOST

La dirección IP de su listener.

Ejemplo:

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

Puerto de escucha para la reverse shell.

Ejemplo:

root@kitploit:~
LPORT = 4444

Inicie un listener antes de ejecutar el exploit:

root@kitploit:~
nc -lvnp 4444

Uso

Ejecute el exploit:

root@kitploit:~
python3 exploit.py

El script hará lo siguiente:

  1. Generar un pickle malicioso.
  2. Comprimirlo en evil.pickle.gz.
  3. Generar un PDF malicioso que hace referencia a ese pickle.
  4. Subir ambos archivos.
  5. Disparar el procesamiento del PDF.
  6. Ejecutar el payload si el objetivo es vulnerable.

Payloads Personalizados

En lugar de una reverse shell, se puede ejecutar cualquier comando del sistema operativo modificando el comando pasado a:

root@kitploit:~
create_pickle_with_cmd(command)

Ejemplos incluyen:

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

Notas

  • La aplicación vulnerable debe procesar el PDF subido utilizando una versión vulnerable de pdfminer.six.
  • El pickle subido debe permanecer accesible en la ruta referenciada en el PDF manipulado.
  • La explotación exitosa depende del flujo de procesamiento del objetivo y de la disposición del almacenamiento de archivos.

Descargo de Responsabilidad

Esta prueba de concepto se proporciona únicamente con fines educativos, investigación de seguridad y pruebas de penetración autorizadas. Úsela solo contra sistemas para los cuales tenga permiso explícito para realizar pruebas de seguridad.

Descargar herramienta