Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-54988-VulnTikaProject — जानबूझकर कमजोर Spring Boot एप्लिकेशन जो Apache Tika 3.2.1 का उपयोग करता है, दुर्भावनापूर्ण PDF अपलोड के माध्यम से CVE-2025-54988 XXE शोषण का परीक्षण करने के लिए। | Kitploit
उपकरण/GitHubGitHub/galoryber/cve-2025-54988-vulntikaproject
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubgaloryber/cve-2025-54988-vulntikaproject

cve-2025-54988-VulnTikaProject

जानबूझकर कमजोर Spring Boot एप्लिकेशन जो Apache Tika 3.2.1 का उपयोग करता है, दुर्भावनापूर्ण PDF अपलोड के माध्यम से CVE-2025-54988 XXE शोषण का परीक्षण करने के लिए।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Tika भेद्यता परीक्षण परियोजना

यह एक Spring Boot एप्लिकेशन है जो दस्तावेज़ प्रोसेसिंग और टेक्स्ट निष्कर्षण के लिए Apache Tika 3.2.1 का उपयोग करता है।

आवश्यक शर्तें

Docker होना चाहिए

उपयोग

./start-app.sh

या docker compose up -d

CVE निष्पादन

अपनी दुर्भावनापूर्ण PDF (https://github.com/mgthuramoemyint/POC-CVE-2025-54988) को निष्कर्षण के लिए एंडपॉइंट पर अपलोड करें।

curl -X POST -F "[email protected]" http://127.0.0.1:8080/api/extract-text

curl -X POST -F "[email protected]" http://127.0.0.1:8080/api/detect-type

curl -X POST -F "[email protected]" http://127.0.0.1:8080/api/extract-pdf

नोट

Tika का उपयोग फ़ाइल प्रकारों की पहचान (ID) करने के लिए किया जा सकता है। यह क्षमता भेद्यता को ट्रिगर करती हुई प्रतीत नहीं होती है।

जब Tika का उपयोग डेटा निकालने के लिए किया जाता है, तो यह XXE को ट्रिगर करेगा। यह या तो tika ऑब्जेक्ट के .parseToString मेथड या PDFParser ऑब्जेक्ट के .parse मेथड के माध्यम से होता है। शायद और भी मेथड हैं। यह समझ में आता है कि XXE केवल पार्सर एक्सट्रैक्ट मेथड पर निष्पादित होगा।

CVE-2025-54988 CVE-2025-66516

टूल डाउनलोड करें