
CVE-2025-64512 - pdfminer.six Exploit d'exécution de code à distance
Ce dépôt contient un exploit de preuve de concept pour CVE-2025-64512, une vulnérabilité critique dans pdfminer.six versions antérieures à 20251107.
La vulnérabilité permet à un attaquant d'obtenir une Exécution de code à distance (RCE) en téléchargeant un PDF malveillant qui déclenche une désérialisation non sécurisée via pickle.load() de Python.
Cet exploit est destiné uniquement à des fins éducatives et de tests autorisés.
Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.
L'auteur n'est pas responsable de toute utilisation abusive.
| Identifiant CVE | CVE-2025-64512 |
|---|---|
| Bibliothèque affectée | pdfminer.six |
| Versions | < 20251107 |
| Type | Exécution de code à distance (RCE) |
| Vecteur | Désérialisation non sécurisée via pickle.load() |
La fonction CMapDB._load_data() dans pdfminer.six charge les ressources CMap en utilisant pickle.loads(). Un PDF malveillant peut spécifier un chemin arbitraire vers un fichier .pickle.gz, qui est désérialisé et exécute du code arbitraire.
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt