Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-66516-POC — Un POC pour la vulnérabilité CVE-2025-66516 d'Apache Tika à des fins éducatives uniquement | Kitploit
Outils/GitHubGitHub/sid6224/cve-2025-66516-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsid6224/cve-2025-66516-poc

CVE-2025-66516-POC

Un POC pour la vulnérabilité CVE-2025-66516 d'Apache Tika à des fins éducatives uniquement

Voir le dépôt
6146il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ LISEZ L'AVERTISSEMENT AVANT UTILISATION ⚠️

Test pédagogique/uniquement autorisé | Licence | Politique de sécurité


CVE Tika Severity XXE License Platform Java


À propos de cette POC

Ce dépôt contient un exploit de preuve de concept (POC) pour CVE-2025-66516, une vulnérabilité d'injection XML External Entity (XXE) dans les versions d'Apache Tika antérieures à 3.2.2. La vulnérabilité affecte l'analyseur XFA (XML Forms Architecture) du composant tika-parser-pdf-module, permettant aux attaquants de lire des fichiers locaux et d'exfiltrer des données sensibles via des documents PDF malveillants.

Qu'est-ce que CVE-2025-66516 ?

CVE-2025-66516 est une vulnérabilité de sécurité critique dans la fonctionnalité d'analyse PDF d'Apache Tika. Lors du traitement de fichiers PDF contenant des formulaires XFA intégrés, les versions de Tika antérieures à 3.2.2 ne parviennent pas à restreindre correctement le traitement des entités externes dans les analyseurs XML. Cela permet aux attaquants de :

  • Lire des fichiers arbitraires du système de fichiers du serveur (divulgation de fichiers locaux)
  • Exfiltrer des données sensibles vers des serveurs externes (XXE hors bande)
  • Effectuer des attaques SSRF en déclenchant des requêtes vers des ressources réseau internes
  • Contourner les contrôles de sécurité dans les applications qui utilisent Tika pour le traitement de documents

Détails de la vulnérabilité

  • ID CVE : CVE-2025-66516
  • Composant affecté : Apache Tika tika-parser-pdf-module
  • Versions concernées : Apache Tika < 3.2.2
  • Version corrigée : Apache Tika 3.2.2 et ultérieures
  • Vecteur d'attaque : Document PDF malveillant avec formulaires XFA contenant des payloads XXE
  • Impact : Violation de confidentialité, exfiltration de données, falsification de requête côté serveur (SSRF)
  • Sévérité CVSS : Élevée
  • CVE associé : CVE-2025-32370 (vulnérabilité XXE similaire dans Tika)

Contenu du dépôt

Ce dépôt inclut :

  • gen_poc.py - Script Python pour générer des PDF malveillants pour les attaques XXE de lecture de fichiers locaux
  • gen_oob_poc.py - Script Python pour générer des PDF pour l'exfiltration de données hors bande
  • http_listener.py - Serveur HTTP pour démontrer l'exfiltration de données XXE hors bande
  • DocumentProcessor.java - Exemple d'application Java montrant une intégration Tika vulnérable
  • Guide de reproduction complet étape par étape avec sorties attendues
  • Analyse technique comparant les versions vulnérable et corrigée
  • Documentation du flux d'attaque expliquant le mécanisme d'exploitation

Mots-clés

Apache Tika XXE, exploit CVE-2025-66516, vulnérabilité de sécurité Tika, attaque XML External Entity, injection XXE PDF, vulnérabilité Tika 3.2.1, XXE hors bande, OOB XXE, recherche en sécurité, tests d'intrusion, exploit POC, divulgation de vulnérabilité, vulnérabilité de l'analyseur XFA, tika-parser-pdf-module, vulnérabilité de divulgation de fichiers, exfiltration de données, attaque SSRF, codage sécurisé, analyse de vulnérabilité, tests de sécurité, hacking éthique, infosec, recherche en cybersécurité, code d'exploit Apache Tika, payload XXE, sécurité PDF, vulnérabilité d'analyseur de documents


Environnement testé

Remarque : Cette POC a été testée et vérifiée sur :

  • Versions d'Apache Tika : 3.2.1 (vulnérable) et 3.2.2 (corrigée)
  • Système d'exploitation : Linux - Ubuntu 24.04.3 LTS
  • Version Java : OpenJDK 17.0.17

Configuration du répertoire POC

Tout d'abord, créez un répertoire dédié pour la POC afin de garder tous les fichiers organisés.

mkdir apache_tika_poc
cd apache_tika_poc

Vérification de l'environnement

Avant de procéder à la POC, vérifiez que votre environnement dispose des dépendances requises. Ces commandes afficheront les versions de votre compilateur/environnement d'exécution Java et les détails du système d'exploitation, importants pour reproduire la vulnérabilité.

# Check Java version
java -version
javac -version

# Check OS version
lsb_release -a

Sortie attendue : Vous devriez voir les informations de version Java (par exemple, OpenJDK 17.x.x) et les détails de la version Ubuntu (24.04.3 LTS).

Téléchargement des JARs Apache Tika

Téléchargez les versions vulnérable (3.2.1) et corrigée (3.2.2) d'Apache Tika. Nous avons besoin des deux versions pour démontrer que la vulnérabilité XXE existe dans 3.2.1 et est corrigée dans 3.2.2. Le JAR tika-app est un exécutable tout-en-un qui inclut tous les analyseurs Tika et leurs dépendances.

# Download vulnerable Tika version
wget https://repo1.maven.org/maven2/org/apache/tika/tika-app/3.2.1/tika-app-3.2.1.jar

# Download patched Tika version  
wget https://repo1.maven.org/maven2/org/apache/tika/tika-app/3.2.2/tika-app-3.2.2.jar

Sortie attendue : Deux fichiers JAR seront téléchargés - tika-app-3.2.1.jar (~75 Mo) et tika-app-3.2.2.jar (~75 Mo).

Vérification des versions des composants

Vérifiez les versions exactes en inspectant les fichiers de manifeste des JAR. Cela confirme que nous avons les bonnes versions vulnérable et corrigée avant les tests.

# Check vulnerable version manifest
unzip -p tika-app-3.2.1.jar META-INF/MANIFEST.MF

# Check patched version manifest
unzip -p tika-app-3.2.2.jar META-INF/MANIFEST.MF

Sortie attendue : Fichiers manifeste affichant Implementation-Version: 3.2.1 et 3.2.2 respectivement, ainsi que les horodatages de construction et autres métadonnées.

Lister les propriétés POM des composants

Si nous examinons les modèles d'objet de projet (les propriétés POM de Maven définissent les dépendances, la configuration de construction et les métadonnées d'un projet), nous constatons qu'il n'y a pas de tika-parsers séparés comme mentionné dans les avis de sécurité - cela pourrait être lié à la version et l'hypothèse est que dans les versions 3.2.1 et 3.2.2, qui font partie de la POC, le module tika-parsers a été remplacé par des modules d'analyseur individuels.

# List all component pom.properties files for both versions
unzip -l tika-app-3.2.1.jar | grep pom.properties | grep tika
unzip -l tika-app-3.2.2.jar | grep pom.properties | grep tika

Sortie attendue : Une liste de tous les modules de composants Tika, incluant tika-core, tika-parser-pdf-module, tika-xmp, etc. Vous remarquerez des modules d'analyseur individuels plutôt qu'un seul module tika-parsers.

Vérifier les versions des composants Tika

Extrayez et affichez les informations de version pour les composants principaux de Tika. Cela nous aide à comprendre la structure interne des modules et à confirmer que la bibliothèque principale et le module d'analyseur PDF sont aux versions attendues.

# Check tika-core, tika-parser-pdf-module, and tika-app versions for 3.2.1
unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-core/pom.properties && echo "---" && unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-parser-pdf-module/pom.properties && echo "---" && unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-app/pom.properties
Télécharger l’outil