Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-54988-VulnTikaProject — Application Spring Boot délibérément vulnérable utilisant Apache Tika 3.2.1 pour tester l'exploitation de la CVE-2025-54988 (XXE) via des téléchargements de PDF malveillants. | Kitploit
Outils/GitHubGitHub/galoryber/cve-2025-54988-vulntikaproject
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubgaloryber/cve-2025-54988-vulntikaproject

cve-2025-54988-VulnTikaProject

Application Spring Boot délibérément vulnérable utilisant Apache Tika 3.2.1 pour tester l'exploitation de la CVE-2025-54988 (XXE) via des téléchargements de PDF malveillants.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet de test de vulnérabilité Apache Tika

Il s'agit d'une application Spring Boot qui utilise Apache Tika 3.2.1 pour le traitement de documents et l'extraction de texte.

Prérequis

Avoir Docker

Utilisation

./start-app.sh

ou docker compose up -d

Exécution de la CVE

Téléchargez votre PDF malveillant (https://github.com/mgthuramoemyint/POC-CVE-2025-54988) vers le point de terminaison pour qu'il soit extrait.

curl -X POST -F "[email protected]" http://127.0.0.1:8080/api/extract-text

curl -X POST -F "[email protected]" http://127.0.0.1:8080/api/detect-type

curl -X POST -F "[email protected]" http://127.0.0.1:8080/api/extract-pdf

Remarque

Tika peut être utilisé pour identifier les types de fichiers. Cette capacité ne semble pas déclencher la vulnérabilité.

Lorsque Tika est utilisé pour extraire les données, il déclenchera l'XXE. Cela se produit soit via la méthode .parseToString des objets tika, soit via la méthode .parse des objets PDFParser. Il existe peut-être d'autres méthodes. Il est logique que l'XXE ne soit exécutée que sur une méthode d'extraction du parseur.

CVE-2025-54988 CVE-2025-66516

Télécharger l’outil