Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-66516 — CVE-2025-66516 | Kitploit
Outils/GitHubGitHub/yunatamos/blackash-cve-2025-66516
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubyunatamos/blackash-cve-2025-66516

Blackash-CVE-2025-66516

CVE-2025-66516

Voir le dépôt
31il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-66516 — Vulnérabilité critique Apache Tika

G7o6Z-kbwAA_VNZ

CVSS : 10.0 | Type d'exploitation : Injection XXE | Niveau de risque : MAXIMUM


🎯 Résumé exécutif

CVE-2025-66516 est une vulnérabilité critique d'entité externe XML (XXE) dans le moteur de traitement central d'Apache Tika. Un seul PDF malveillant avec contenu XFA peut déclencher :

  • 🔓 Divulgation de fichiers sensibles
  • 🌐 Contrefaçon de requête côté serveur (SSRF)
  • 💻 Exécution de code à distance potentielle (RCE)

Cette vulnérabilité affecte des millions de pipelines de traitement de documents dans le monde.


🧨 Quelle est la cause racine ?

🚩 Gestion non sécurisée des entités XML externes intégrées dans les formulaires XFA au sein des PDFs.

Lorsqu'Apache Tika analyse ces documents :

  • Il résout les entités externes
  • Récupère des ressources locales ou distantes
  • Expose systèmes et fichiers internes

Il s'agit d'une vulnérabilité XXE classique à l'échelle de l'entreprise.


📦 Composants affectés

Télécharger l’outil
ModuleVersions vulnérables
tika-core1.13 → 3.2.1
tika-pdf-module2.0.0 → 3.2.1
tika-parsers (legacy)1.13 → 1.28.5

✅ Version sécurisée : 3.2.2+


🛑 Que peuvent faire les attaquants ?

Si un attaquant télécharge un PDF malveillant :

  • 📄 Lire des fichiers sensibles du serveur (/etc/passwd, configurations, secrets d'API)

  • 🌍 Effectuer des requêtes réseau internes (SSRF) (Métadonnées cloud, services privés)

  • 🧬 Enchaîner vers une exécution de code à distance (Dans des configurations JVM + service spécifiques)

  • 🔥 Exfiltration de données à grande échelle

⚠️ Aucune authentification. Aucune interaction utilisateur. Exploitable via le réseau.


🧠 Pourquoi cette CVE existe (vs CVE-2025-54988)

Ancienne CVENouvelle CVE
Concentrée uniquement sur le module PDF✅ Corrige le défaut du moteur central
Atténuation partielle✅ Correction architecturale complète
De nombreux systèmes encore vulnérables✅ Oblige un correctif approprié

🚨 Mettre à jour uniquement le module PDF ne suffit PAS.


✅ Comment corriger immédiatement

✅ MEILLEURE SOLUTION

root@kitploit:~
Upgrade ALL Apache Tika components to version 3.2.2+

⏳ Mesures d'urgence (si vous ne pouvez pas encore mettre à jour)

  • ❌ Désactiver l'analyse XFA
  • ❌ Bloquer les PDFs avec XML intégré
  • 🔐 Désactiver la résolution d'entités externes
  • 🧱 Ajouter des règles WAF pour les charges utiles XML
  • 🔍 Analyser les documents entrants avant l'analyse

🏭 Qui est le plus à risque ?

Si vous exécutez un système qui analyse automatiquement des documents, vous êtes concerné :

  • 📁 Ingestion de documents d'entreprise
  • 🔎 Moteurs de recherche et d'indexation
  • ☁️ Services de scan de fichiers cloud
  • 🏛️ Plateformes de conformité et d'e-discovery
  • 🌐 Applications web avec téléchargement de fichiers

📊 Répartition de la sévérité

MétriqueValeur
Vecteur d'attaqueRéseau
Privilèges requisAucun
Interaction utilisateurAucune
ImpactConfidentialité ✅ Intégrité ✅ Disponibilité ✅
Score CVSS10.0 (Critique)

💻 Comment utiliser (chapeau blanc uniquement)

root@kitploit:~
# 1. Save as CVE-2025-66516.py
# 2. Make executable
chmod +x CVE-2025-66516.py

# 3. Run against your own Tika instance or authorized target
./CVE-2025-66516.py http://your-tika-server:9998
CVE-2025-66516

🧷 Enseignement sécurité

Ce n'est pas une vulnérabilité à « corriger quand c'est pratique ». C'est une vulnérabilité à « tout laisser tomber et corriger maintenant ».