Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48708 — Ghostscript PDF संस्करणों 10.05.0 तक में तर्क स्वच्छता की कमी के कारण पासवर्ड लीकेज होना। | Kitploit
उपकरण/GitHubGitHub/b1tbreaker/cve-2025-48708
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करनाडिजिटल फोरेंसिक
GitHubb1tbreaker/cve-2025-48708

CVE-2025-48708

Ghostscript PDF संस्करणों 10.05.0 तक में तर्क स्वच्छता की कमी के कारण पासवर्ड लीकेज होना।

रिपॉजिटरी देखें
511 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-48708

विवरण

Artifex Ghostscript के संस्करण 10.05.1 से पहले एक भेद्यता है जिसके कारण PDF फ़ाइल को सुरक्षित करने के लिए उपयोग किया गया सादा-पाठ पासवर्ड आउटपुट में एम्बेड हो जाता है। यह समस्या gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c) में तर्कों के स्वच्छीकरण की कमी के कारण होती है, विशेष रूप से # वर्णों को संभालते समय।

जब -sUserPassword या -sOwnerPassword जैसे कमांड-लाइन तर्कों का उपयोग करके पासवर्ड-सुरक्षित PDF उत्पन्न किया जाता है, तो पासवर्ड सहित संपूर्ण आह्वान, उत्पन्न PDF की शुरुआत में सादे पाठ में संग्रहीत हो जाता है। फ़ाइल तक पहुंच रखने वाला कोई भी व्यक्ति type (Windows पर) या cat (Linux/macOS पर) जैसे सरल उपकरणों का उपयोग करके पासवर्ड प्राप्त कर सकता है।

पुनरुत्पादन के चरण

  1. Ghostscript संस्करण 10.05.0 या उससे पहले का संस्करण स्थापित करें
    https://github.com/ArtifexSoftware/ghostpdl-downloads

  2. इस प्रकार के कमांड का उपयोग करके पासवर्ड-सुरक्षित PDF उत्पन्न करें:

    root@kitploit:~
    gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
    
    
  3. उत्पन्न PDF का निरीक्षण करें:

    root@kitploit:~
    type C:\Users\Admin\Downloads\test.pdf
    

    आप देखेंगे कि पूर्ण कमांड-लाइन स्ट्रिंग, जिसमें सादा-पाठ पासवर्ड शामिल हैं, फ़ाइल की शुरुआत में एम्बेडेड है।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-48708
  • https://bugs.ghostscript.com/show_bug.cgi?id=708446
  • http://www.openwall.com/lists/oss-security/2025/05/23/2
  • https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=b587663c623b4462f9e78686a31fd880207303ee
टूल डाउनलोड करें