Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48708 — Absence d'assainissement des arguments entraînant une fuite de mot de passe dans les versions PDF de Ghostscript jusqu'à 10.05.0. | Kitploit
Outils/GitHubGitHub/b1tbreaker/cve-2025-48708
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExfiltration de DonnéesCollecte d'InformationsCriminalistique Numérique
GitHubb1tbreaker/cve-2025-48708

CVE-2025-48708

Absence d'assainissement des arguments entraînant une fuite de mot de passe dans les versions PDF de Ghostscript jusqu'à 10.05.0.

Voir le dépôt
51il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-48708

Description

Une vulnérabilité dans Artifex Ghostscript avant la version 10.05.1 fait que le mot de passe en texte clair utilisé pour protéger un fichier PDF est intégré dans la sortie. Le problème est dû à un manque de nettoyage des arguments dans gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c), particulièrement lors de la gestion des caractères #.

Lors de la génération d'un PDF protégé par mot de passe en utilisant des arguments en ligne de commande comme -sUserPassword ou -sOwnerPassword, l'intégralité de l'invocation, y compris les mots de passe, est stockée en texte clair au début du PDF généré. Toute personne ayant accès au fichier peut récupérer le mot de passe en utilisant des outils simples comme type (sous Windows) ou cat (sous Linux/macOS).

Étapes pour reproduire

  1. Installez Ghostscript version 10.05.0 ou antérieure
    https://github.com/ArtifexSoftware/ghostpdl-downloads

  2. Générez un PDF protégé par mot de passe en utilisant une commande telle que :

    root@kitploit:~
    gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
    
    
  3. Inspectez le PDF généré :

    root@kitploit:~
    type C:\Users\Admin\Downloads\test.pdf
    

Vous verrez la chaîne complète de la ligne de commande, y compris les mots de passe en texte clair, intégrée au début du fichier.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-48708
  • https://bugs.ghostscript.com/show_bug.cgi?id=708446
  • http://www.openwall.com/lists/oss-security/2025/05/23/2
  • https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=b587663c623b4462f9e78686a31fd880207303ee
Télécharger l’outil