
CVE-2025-64512 के लिए एक्सप्लॉयट PoC जो pdfminer.six में असुरक्षित डिसीरियलाइज़ेशन को लक्षित करता है। यह दुर्भावनापूर्ण pickle पेलोड उत्पन्न करता है और वेब फ़ाइल अपलोड के माध्यम से RCE के लिए एक्सप्लॉयट PDF बनाता है।
यह प्रूफ-ऑफ-कॉन्सेप्ट केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
केवल उन प्रणालियों पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक ज़िम्मेदार नहीं है।
CVE-2025-64512 एक गंभीर भेद्यता है जो pdfminer.six में पाई गई, जो PDF फ़ाइलों से टेक्स्ट और मेटाडेटा निकालने के लिए एक लोकप्रिय Python लाइब्रेरी है। यह दोष एक दुर्भावनापूर्ण PDF को संसाधित करते समय pickle डेटा के असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देता है।
यह भेद्यता आमतौर पर उन वेब अनुप्रयोगों में फ़ाइल अपलोड कार्यक्षमता के माध्यम से ट्रिगर होती है जो अपलोड की गई PDF दस्तावेज़ों को पार्स करने के लिए pdfminer.six का उपयोग करते हैं (जैसे, दस्तावेज़ प्रबंधन प्रणालियाँ, रिपोर्टिंग टूल, प्रोफ़ाइल चित्र अपलोड जो PDF स्वीकार करते हैं)।
generate_pickle.py चलाएँ ताकि malicious.pickle.gz बन सके, जिसमें आपका रिवर्स शेल पेलोड होता है।
python3 generate_pickle.py
उपलब्ध दो तरीकों में से एक चुनें:
python3 method1_encoding_poc.py
python3 method2_cmap_poc.py दोनों स्क्रिप्ट्स एक्सप्लॉइट.pdf उत्पन्न करती हैं, जो दुर्भावनापूर्ण pickle फ़ाइल को संदर्भित करता है और संसाधित होने पर डिसीरियलाइज़ेशन दोष को ट्रिगर करता है।
nc -lvnp 4444
लक्षित वेब अनुप्रयोग की फ़ाइल अपलोड सुविधा पर जाएँ। exploit.pdf को वेब इंटरफ़ेस के माध्यम से अपलोड करें। एप्लिकेशन PDF को pdfminer.six के भेद्य संस्करण का उपयोग करके संसाधित करता है। pickle पेलोड डिसीरियलाइज़ होकर निष्पादित होता है, जिससे आपको रिवर्स शेल मिल जाती है।