Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jsPDF-Bulk-Detector-CVE-2025-68428- — Outil de détection à l'échelle des actifs pour identifier l'utilisation de jsPDF liée à CVE-2025-68428 Détection uniquement — pas d'exploitation | Kitploit
Outils/GitHubGitHub/nurjaman2004/jspdf-bulk-detector-cve-2025-68428-
ReconnaissanceScanners de VulnérabilitésAnalyse de CodeCollecte d'InformationsSécurité WebSécurité de la Chaîne Logistique
GitHubnurjaman2004/jspdf-bulk-detector-cve-2025-68428-

jsPDF-Bulk-Detector-CVE-2025-68428-

Outil de détection à l'échelle des actifs pour identifier l'utilisation de jsPDF liée à CVE-2025-68428 Détection uniquement — pas d'exploitation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
12il y a 7 moisPas encore vérifié
Partager

🚨 Détecteur en Masse jsPDF – CVE-2025-68428 🚨

Outil de détection à l'échelle des actifs pour identifier l'utilisation de jsPDF liée à CVE-2025-68428. Détection uniquement — pas d'exploitation.

🚨 Contexte

Une vulnérabilité critique a été divulguée dans la populaire bibliothèque de génération de PDF JavaScript jsPDF, suivie sous le nom CVE-2025-68428.

Selon un rapport de BleepingComputer, cette faille permet aux attaquants de lire des fichiers locaux arbitraires lorsque jsPDF est utilisé dans des environnements Node.js et que des entrées contrôlées par l'utilisateur atteignent les fonctions de chargement de fichiers.

Détails de la vulnérabilité :

Type : Inclusion de fichier local (LFI) + Traversée de chemin

Sévérité : 9,2 (Critique)

Versions affectées : jsPDF < 4.0.0

Portée : builds Node.js uniquement (jspdf.node.js)

Compte tenu de l'adoption massive de jsPDF (~3,5 millions de téléchargements npm par semaine), il est essentiel d'identifier les actifs affectés à grande échelle lors des évaluations de sécurité.

🎯 Objectif de cet outil

Cet outil aide les chercheurs en sécurité, les pentesteurs et les équipes AppSec à :

  • Identifier l'utilisation de jsPDF sur plusieurs actifs web
  • Extraire les informations de version lorsqu'elles sont exposées
  • Soutenir la découverte de composants et la cartographie de la surface d'attaque
  • Prioriser la validation manuelle pour CVE-2025-68428

⚠️ Cet outil N'exploite PAS la vulnérabilité. Il est destiné strictement aux tests de sécurité autorisés.

🧠 Ce que cet outil détecte

Le script vérifie l'utilisation de jsPDF en utilisant plusieurs techniques :

  • Inspection du code source HTML
  • Analyse des fichiers JavaScript liés
  • Emplacements package.json couramment exposés
  • Empreinte jsPDF basée sur des expressions régulières
  • Extraction de version au mieux

🛠️ Comment ça fonctionne

  • Lit une liste de domaines à partir d'un fichier
  • Récupère le contenu HTML
  • Extrait les fichiers JavaScript liés
  • Recherche des indicateurs jsPDF
  • Tente d'identifier la version
  • Affiche les actifs détectés pour un examen manuel

📦 Installation

root@kitploit:~
git clone https://github.com/Nurjaman2004/jsPDF-Bulk-Detector-CVE-2025-68428-.git
cd jsPDF-Bulk-Detector-CVE-2025-68428-
pip3 install requests

Prérequis

  • Python 3.x
  • requests

🚀 Utilisation

1️⃣ Préparer une liste de cibles

Créez un fichier nommé domains.txt :

root@kitploit:~
example.com
testsite.org
https://demo.example.net

2️⃣ Exécuter le scanner

root@kitploit:~
python3 jspdf_bulk_detector.py domains.txt

3️⃣ Exemple de sortie

root@kitploit:~
======================================================================
 jsPDF Bulk Detection Tool
 CVE-2025-68428 | Asset-Wide Scan
======================================================================

[*] Scanning: https://example.com
[+] https://example.com  --> jsPDF detected (v3.5.2)

[*] Scanning: https://safe-site.com
[✓] No jsPDF components detected across provided assets

🧪 Interprétation des résultats

RésultatSignification
jsPDF détectéComposant présent
Version < 4.0.0Potentiellement affecté
Version inconnueValidation manuelle requise
Aucune détectionjsPDF non trouvé

⚠️ Détection ≠ Vulnérabilité

Seules les implémentations Node.js avec une gestion non sécurisée des chemins de fichiers sont exploitables.

🔍 Prochaines étapes après la détection

Si jsPDF est détecté :

  • Vérifier si la génération de PDF se fait côté serveur

  • Identifier les points d'accès tels que :

    root@kitploit:~
    /generate-pdf
    /export
    /invoice
    
  • Tracer les entrées utilisateur atteignant :

    root@kitploit:~
    loadFile
    addImage
    addFont
    html()
    
  • Confirmer l'environnement d'exécution Node.js et la version de jsPDF

🔐 Recommandations défensives

  • Mettre à niveau vers jsPDF v4.0.0+
  • Ne jamais transmettre des chemins de fichiers contrôlés par l'utilisateur
  • Utiliser des listes blanches strictes
  • Éviter les drapeaux de système de fichiers Node.js trop permissifs

⚖️ Avertissement légal et éthique

Cet outil est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. L'auteur n'est pas responsable d'une utilisation abusive ou d'activités illégales.

📚 Références

  • CVE-2025-68428
  • Avis de sécurité jsPDF
  • Analyse technique d'Endor Labs
  • Rapport de BleepingComputer sur la vulnérabilité jsPDF

Auteur Nurjaman Shaikh Chercheur en cybersécurité | Analyste VAPT

Télécharger l’outil