Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE- — CVE-2025-64512 के लिए एक्सप्लॉयट PoC जो pdfminer.six में असुरक्षित डिसीरियलाइज़ेशन को लक्षित करता है। यह दुर्भावनापूर्ण pickle पेलोड उत्पन्न करता है और वेब फ़ाइल अपलोड के माध्यम से RCE के लिए एक्सप्लॉयट PDF बनाता है। | Kitploit
उपकरण/GitHubGitHub/saadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsaadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-

CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE-

CVE-2025-64512 के लिए एक्सप्लॉयट PoC जो pdfminer.six में असुरक्षित डिसीरियलाइज़ेशन को लक्षित करता है। यह दुर्भावनापूर्ण pickle पेलोड उत्पन्न करता है और वेब फ़ाइल अपलोड के माध्यम से RCE के लिए एक्सप्लॉयट PDF बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
24 दिन पहलेअभी तक समीक्षित नहीं

CVE-2025-64512 - pdfminer.six रिमोट कोड निष्पादन (RCE)

CVE-2025-64512 CVSS 8.6

चेतावनी – केवल शैक्षिक उपयोग हेतु

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
केवल उन प्रणालियों पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक ज़िम्मेदार नहीं है।


विवरण

CVE-2025-64512 एक गंभीर भेद्यता है जो pdfminer.six में पाई गई, जो PDF फ़ाइलों से टेक्स्ट और मेटाडेटा निकालने के लिए एक लोकप्रिय Python लाइब्रेरी है। यह दोष एक दुर्भावनापूर्ण PDF को संसाधित करते समय pickle डेटा के असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देता है।

  • भेद्यता प्रकार: असुरक्षित डिसीरियलाइज़ेशन (CWE-502)
  • CVSS 3.1 स्कोर: 8.6 (उच्च)
  • प्रभावित संस्करण: pdfminer.six <= 20250506
  • पैच किया गया संस्करण: 20251107 या बाद का

हमला वेक्टर

यह भेद्यता आमतौर पर उन वेब अनुप्रयोगों में फ़ाइल अपलोड कार्यक्षमता के माध्यम से ट्रिगर होती है जो अपलोड की गई PDF दस्तावेज़ों को पार्स करने के लिए pdfminer.six का उपयोग करते हैं (जैसे, दस्तावेज़ प्रबंधन प्रणालियाँ, रिपोर्टिंग टूल, प्रोफ़ाइल चित्र अपलोड जो PDF स्वीकार करते हैं)।


शोषण के चरण

चरण 1 – दुर्भावनापूर्ण pickle पेलोड उत्पन्न करें

generate_pickle.py चलाएँ ताकि malicious.pickle.gz बन सके, जिसमें आपका रिवर्स शेल पेलोड होता है।

root@kitploit:~
python3 generate_pickle.py

चरण 2 – एक्सप्लॉइट PDF उत्पन्न करें

उपलब्ध दो तरीकों में से एक चुनें:

विधि 1: /Encoding path traversal (कम विश्वसनीय)

python3 method1_encoding_poc.py

विधि 2: /CMap deserialization (आधिकारिक CVE विधि – अनुशंसित)

python3 method2_cmap_poc.py दोनों स्क्रिप्ट्स एक्सप्लॉइट.pdf उत्पन्न करती हैं, जो दुर्भावनापूर्ण pickle फ़ाइल को संदर्भित करता है और संसाधित होने पर डिसीरियलाइज़ेशन दोष को ट्रिगर करता है।

चरण 3 – अपना लिसनर प्रारंभ करें

root@kitploit:~
nc -lvnp 4444

चरण 4 – अपलोड करें और निष्पादित करें

लक्षित वेब अनुप्रयोग की फ़ाइल अपलोड सुविधा पर जाएँ। exploit.pdf को वेब इंटरफ़ेस के माध्यम से अपलोड करें। एप्लिकेशन PDF को pdfminer.six के भेद्य संस्करण का उपयोग करके संसाधित करता है। pickle पेलोड डिसीरियलाइज़ होकर निष्पादित होता है, जिससे आपको रिवर्स शेल मिल जाती है।

टूल डाउनलोड करें