Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64512 — Exploit pour CVE-2025-64512 permettant d'obtenir un reverse shell. | Kitploit
Outils/GitHubGitHub/stoic-crawler/cve-2025-64512
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

Exploit pour CVE-2025-64512 permettant d'obtenir un reverse shell.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-64512 – PoC de désérialisation pdfminer.six

Vue d'ensemble

Cette preuve de concept démontre une vulnérabilité dans pdfminer.six (CVE-2025-64512) pouvant conduire à l'exécution arbitraire de commandes lorsqu'un PDF malveillant est traité. L'exploit utilise un PDF spécialement conçu qui référence un pickle Python malveillant compressé en gzip. Lorsque l'application vulnérable analyse le PDF, elle charge le pickle et exécute la charge utile intégrée.

Le PoC inclus est configuré pour exécuter un reverse shell Python, mais la charge utile peut être remplacée par n'importe quelle commande.


Prérequis

  • Python 3
  • requests

Installez la dépendance requise :

root@kitploit:~
pip install requests

Configuration

Avant d'exécuter l'exploit, modifiez la section de configuration de exploit.py :

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

L'URL du point de terminaison de téléversement vulnérable.

Exemple :

root@kitploit:~
BASE_URL = "http://target/upload.php"

L'exploit téléverse à la fois le PDF malveillant et le pickle compressé sur ce point de terminaison.


UPLOAD_DIR

Le répertoire absolu sur la cible où les fichiers téléversés sont stockés.

Exemple :

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

Ce chemin est intégré dans le PDF généré et doit correspondre à l'emplacement à partir duquel l'application vulnérable lira plus tard le pickle téléversé.

Si le répertoire de téléversement est inconnu, déterminez-le lors de l'énumération. Selon l'application, les techniques utiles incluent :

  • Examiner le code source de l'application (si disponible)
  • Inspecter les messages d'erreur ou les traces de pile
  • Rechercher les fichiers de configuration
  • Identifier l'endroit où les fichiers téléversés sont servis
  • Énumérer les emplacements de téléversement prévisibles
  • Fuzzer les chemins de téléversement probables le cas échéant

Les emplacements typiques incluent :

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

Le répertoire correct dépend entièrement de l'application cible.


LHOST

L'adresse IP de votre listener.

Exemple :

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

Le port d'écoute pour le reverse shell.

Exemple :

root@kitploit:~
LPORT = 4444

Démarrez un listener avant d'exécuter l'exploit :

root@kitploit:~
nc -lvnp 4444

Utilisation

Exécutez l'exploit :

root@kitploit:~
python3 exploit.py

Le script va :

  1. Générer un pickle malveillant.
  2. Le compresser dans evil.pickle.gz.
  3. Générer un PDF malveillant référençant ce pickle.
  4. Téléverser les deux fichiers.
  5. Déclencher le traitement du PDF.
  6. Exécuter la charge utile si la cible est vulnérable.

Charges utiles personnalisées

Au lieu d'un reverse shell, n'importe quelle commande du système d'exploitation peut être exécutée en modifiant la commande passée à :

root@kitploit:~
create_pickle_with_cmd(command)

Les exemples incluent :

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

Remarques

  • L'application vulnérable doit traiter le PDF téléversé en utilisant une version vulnérable de pdfminer.six.
  • Le pickle téléversé doit rester accessible au chemin référencé dans le PDF spécialement conçu.
  • L'exploitation réussie dépend du flux de traitement de la cible et de la disposition de stockage des fichiers.

Avertissement

Cette preuve de concept est fournie uniquement à des fins éducatives, de recherche en sécurité et de tests d'intrusion autorisés. Utilisez-la uniquement contre des systèmes pour lesquels vous avez l'autorisation explicite d'effectuer des tests de sécurité.

Télécharger l’outil