Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23907 — Preuve de concept d'exploitation pour la vulnérabilité de traversée de chemin Apache PDFBox (CVE-2026-23907), démontrant l'écriture arbitraire de fichiers via des PDF malveillants avec fichiers intégrés. | Kitploit
Outils/GitHubGitHub/joakimbulow/cve-2026-23907
Analyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse de MalwareTests d'IntrusionAnalyse de Binaires
GitHubjoakimbulow/cve-2026-23907

CVE-2026-23907

Preuve de concept d'exploitation pour la vulnérabilité de traversée de chemin Apache PDFBox (CVE-2026-23907), démontrant l'écriture arbitraire de fichiers via des PDF malveillants avec fichiers intégrés.

Voir le dépôt
5il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de Traversée de Chemin dans Apache PDFBox

Résumé de la Vulnérabilité

Description

Le code d'exemple ExtractEmbeddedFiles d'Apache PDFBox ne nettoie pas les noms de fichiers lors de l'extraction de fichiers intégrés à partir de PDF. Un attaquant peut intégrer des fichiers avec des séquences de traversée de chemin (../) pour écrire des fichiers à des emplacements arbitraires du système de fichiers.

Code Vulnérable

Fichier : pdfbox/examples/src/main/java/org/apache/pdfbox/examples/pdmodel/ExtractEmbeddedFiles.java

root@kitploit:~
private static void extractFile(String filePath, String filename, PDEmbeddedFile embeddedFile)
        throws IOException
{
    String embeddedFilename = filePath + filename;  // NO SANITIZATION
    File file = new File(embeddedFilename);
    File parentDir = file.getParentFile();
    if (!parentDir.exists())
    {
        parentDir.mkdirs();  // Creates arbitrary directories
    }
    try (FileOutputStream fos = new FileOutputStream(file))
    {
        fos.write(embeddedFile.toByteArray());  // Writes to arbitrary location
    }
}

Le paramètre filename provient directement du PDF sans validation.

Impact

  • Écriture Arbitraire de Fichiers : Écrire des fichiers partout où l'application dispose des permissions
  • Élévation de Privilèges : Écraser les clés SSH, les fichiers de configuration
  • Exécution de Code à Distance : Écraser les exécutables, les tâches cron, les services systemd
  • Destruction de Données : Écraser les fichiers système critiques

Scénarios d'Attaque

  1. Injection de Clé SSH

    • Nom de fichier intégré : ../../.ssh/authorized_keys
    • Contenu : Clé publique de l'attaquant
    • Résultat : Accès SSH
  2. Injection de Tâche Cron

    • Nom de fichier intégré : ../../../etc/cron.d/malicious
    • Contenu : Script malveillant
    • Résultat : Élévation de privilèges + persistance
  3. Écrasement de Configuration

    • Nom de fichier intégré : ../../config/database.yml
    • Contenu : Identifiants malveillants
    • Résultat : Exfiltration de données

Preuve de Concept

Fichiers Inclus

  • create_malicious_pdf.py - Génère un PDF malveillant avec traversée de chemin
  • TestPathTraversal.java - Démontre la vulnérabilité
  • test_path_traversal.sh - Script de test automatisé
  • malicious_path_traversal.pdf - PDF malveillant pré-généré

Exécution de la PoC

Test Rapide

root@kitploit:~
./test_path_traversal.sh

Test Manuel

root@kitploit:~
# 1. Générer le PDF malveillant
python3 create_malicious_pdf.py

# 2. Compiler le test (nécessite le JAR PDFBox)
javac -cp pdfbox-app.jar TestPathTraversal.java

# 3. Exécuter le test
java -cp .:pdfbox-app.jar TestPathTraversal malicious_path_traversal.pdf

# 4. Vérifier la traversée de chemin
cat /tmp/path_traversal_poc

Sortie Attendue

root@kitploit:~
PATH TRAVERSAL DETECTED!
Expected path prefix: /current/working/directory
Actual path: /tmp/path_traversal_poc

Versions Affectées

  • Apache PDFBox 3.0.6 - Vulnérabilité confirmée

Composants Affectés

  • Code d'exemple ExtractEmbeddedFiles.java
  • Applications utilisant des modèles similaires
  • Tout code appelant PDComplexFileSpecification.getFilename() sans nettoyage
Télécharger l’outil