Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66516-POC — सीवीई-2025-66516 Apache Tika भेद्यता के लिए एक POC केवल शैक्षिक उद्देश्यों के लिए | Kitploit
उपकरण/GitHubGitHub/sid6224/cve-2025-66516-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsid6224/cve-2025-66516-poc

CVE-2025-66516-POC

सीवीई-2025-66516 Apache Tika भेद्यता के लिए एक POC केवल शैक्षिक उद्देश्यों के लिए

रिपॉजिटरी देखें
61469 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ उपयोग से पहले अस्वीकरण पढ़ें ⚠️

केवल शैक्षिक/अधिकृत परीक्षण | लाइसेंस | सुरक्षा नीति


CVE Tika Severity XXE License Platform Java


इस POC के बारे में

इस रिपॉजिटरी में CVE-2025-66516 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (POC) एक्सप्लॉइट है, जो Apache Tika के 3.2.2 से पहले के संस्करणों में एक XML एक्सटर्नल एंटिटी (XXE) इंजेक्शन भेद्यता है। यह भेद्यता tika-parser-pdf-module घटक में XFA (XML Forms Architecture) पार्सर को प्रभावित करती है, जिससे हमलावर दुर्भावनापूर्ण रूप से तैयार किए गए PDF दस्तावेज़ों के माध्यम से स्थानीय फ़ाइलें पढ़ सकते हैं और संवेदनशील डेटा चुरा सकते हैं।

CVE-2025-66516 क्या है?

CVE-2025-66516 Apache Tika के PDF पार्सिंग कार्यक्षमता में एक गंभीर सुरक्षा भेद्यता है। एम्बेडेड XFA फ़ॉर्म वाली PDF फ़ाइलों को संसाधित करते समय, Tika के 3.2.2 से पहले के संस्करण XML पार्सर में बाहरी एंटिटी प्रोसेसिंग को ठीक से प्रतिबंधित करने में विफल रहते हैं। यह हमलावरों को अनुमति देता है:

  • सर्वर फ़ाइलसिस्टम से मनमानी फ़ाइलें पढ़ना (स्थानीय फ़ाइल प्रकटीकरण)
  • बाहरी सर्वरों पर संवेदनशील डेटा चुराना (आउट-ऑफ-बैंड XXE)
  • आंतरिक नेटवर्क संसाधनों पर अनुरोध ट्रिगर करके SSRF हमले करना
  • उन अनुप्रयोगों में सुरक्षा नियंत्रणों को बायपास करना जो दस्तावेज़ प्रसंस्करण के लिए Tika पर निर्भर हैं

भेद्यता विवरण

  • CVE ID: CVE-2025-66516
  • प्रभावित घटक: Apache Tika tika-parser-pdf-module
  • प्रभावित संस्करण: Apache Tika < 3.2.2
  • पैच किया गया संस्करण: Apache Tika 3.2.2 और बाद के संस्करण
  • हमला वेक्टर: XXE पेलोड वाले XFA फ़ॉर्म वाली दुर्भावनापूर्ण रूप से तैयार की गई PDF
  • प्रभाव: गोपनीयता का उल्लंघन, डेटा चोरी, सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)
  • CVSS गंभीरता: उच्च
  • संबंधित CVE: CVE-2025-32370 (Tika में समान XXE भेद्यता)

रिपॉजिटरी सामग्री

इस रिपॉजिटरी में शामिल हैं:

  • gen_poc.py - स्थानीय फ़ाइल पढ़ने के XXE हमलों के लिए दुर्भावनापूर्ण PDF उत्पन्न करने के लिए Python स्क्रिप्ट
  • gen_oob_poc.py - आउट-ऑफ-बैंड डेटा चोरी के लिए PDF उत्पन्न करने के लिए Python स्क्रिप्ट
  • http_listener.py - OOB XXE डेटा चोरी प्रदर्शित करने के लिए HTTP सर्वर
  • DocumentProcessor.java - असुरक्षित Tika एकीकरण दिखाने वाला नमूना Java अनुप्रयोग
  • अपेक्षित आउटपुट के साथ पूर्ण चरण-दर-चरण पुनरुत्पादन मार्गदर्शिका
  • असुरक्षित बनाम पैच किए गए संस्करणों की तुलना करते हुए तकनीकी विश्लेषण
  • हमले के प्रवाह का दस्तावेज़ीकरण शोषण तंत्र की व्याख्या करता है

कीवर्ड

Apache Tika XXE, CVE-2025-66516 एक्सप्लॉइट, Tika सुरक्षा भेद्यता, XML एक्सटर्नल एंटिटी हमला, PDF XXE इंजेक्शन, Tika 3.2.1 भेद्यता, आउट-ऑफ-बैंड XXE, OOB XXE, सुरक्षा अनुसंधान, पेनिट्रेशन टेस्टिंग, POC एक्सप्लॉइट, भेद्यता प्रकटीकरण, XFA पार्सर भेद्यता, tika-parser-pdf-module, फ़ाइल प्रकटीकरण भेद्यता, डेटा चोरी, SSRF हमला, सुरक्षित कोडिंग, भेद्यता विश्लेषण, सुरक्षा परीक्षण, नैतिक हैकिंग, इन्फोसेक, साइबर सुरक्षा अनुसंधान, Apache Tika एक्सप्लॉइट कोड, XXE पेलोड, PDF सुरक्षा, दस्तावेज़ पार्सर भेद्यता


परीक्षण वातावरण

नोट: इस POC का परीक्षण और सत्यापन निम्नलिखित पर किया गया है:

  • Apache Tika संस्करण: 3.2.1 (असुरक्षित) और 3.2.2 (पैच किया गया)
  • ऑपरेटिंग सिस्टम: Linux - Ubuntu 24.04.3 LTS
  • Java संस्करण: OpenJDK 17.0.17

POC निर्देशिका सेटअप

सबसे पहले, सभी फ़ाइलों को व्यवस्थित रखने के लिए POC के लिए एक समर्पित निर्देशिका बनाएं।

mkdir apache_tika_poc
cd apache_tika_poc

पर्यावरण सत्यापन

POC के साथ आगे बढ़ने से पहले, सुनिश्चित करें कि आपके पर्यावरण में आवश्यक निर्भरताएँ हैं। ये कमांड आपके Java कंपाइलर/रनटाइम संस्करण और OS विवरण प्रदर्शित करेंगे, जो भेद्यता को पुन: उत्पन्न करने के लिए महत्वपूर्ण हैं।

# Java संस्करण जांचें
java -version
javac -version

# OS संस्करण जांचें
lsb_release -a

अपेक्षित आउटपुट: आपको Java संस्करण जानकारी (जैसे, OpenJDK 17.x.x) और Ubuntu संस्करण विवरण (24.04.3 LTS) दिखना चाहिए।

Apache Tika JAR डाउनलोड करें

Apache Tika के असुरक्षित (3.2.1) और पैच किए गए (3.2.2) दोनों संस्करण डाउनलोड करें। हमें यह प्रदर्शित करने के लिए दोनों संस्करणों की आवश्यकता है कि XXE भेद्यता 3.2.1 में मौजूद है और 3.2.2 में ठीक की गई है। tika-app JAR एक ऑल-इन-वन निष्पादन योग्य है जिसमें सभी Tika पार्सर और निर्भरताएँ शामिल हैं।

# असुरक्षित Tika संस्करण डाउनलोड करें
wget https://repo1.maven.org/maven2/org/apache/tika/tika-app/3.2.1/tika-app-3.2.1.jar

# पैच किया गया Tika संस्करण डाउनलोड करें  
wget https://repo1.maven.org/maven2/org/apache/tika/tika-app/3.2.2/tika-app-3.2.2.jar

अपेक्षित आउटपुट: दो JAR फ़ाइलें डाउनलोड होंगी - tika-app-3.2.1.jar (~75MB) और tika-app-3.2.2.jar (~75MB)।

घटक संस्करण सत्यापित करें

JAR मेनिफेस्ट फ़ाइलों का निरीक्षण करके सटीक संस्करण सत्यापित करें। यह परीक्षण से पहले पुष्टि करता है कि हमारे पास सही असुरक्षित और पैच किए गए संस्करण हैं।

# असुरक्षित संस्करण मेनिफेस्ट जांचें
unzip -p tika-app-3.2.1.jar META-INF/MANIFEST.MF

# पैच किए गए संस्करण मेनिफेस्ट जांचें
unzip -p tika-app-3.2.2.jar META-INF/MANIFEST.MF

अपेक्षित आउटपुट: मेनिफेस्ट फ़ाइलें क्रमशः Implementation-Version: 3.2.1 और 3.2.2 दिखाती हैं, साथ ही बिल्ड टाइमस्टैम्प और अन्य मेटाडेटा।

घटक POM गुण सूचीबद्ध करें

यदि हम प्रोजेक्ट ऑब्जेक्ट मॉडल (Maven के POM गुण किसी प्रोजेक्ट की निर्भरताओं, बिल्ड कॉन्फ़िगरेशन और मेटाडेटा को परिभाषित करते हैं) को देखते हैं, तो हम देखते हैं कि सुरक्षा सलाह में उल्लिखित कोई अलग tika-parsers नहीं हैं - यह एक संस्करण-संबंधित बात हो सकती है और धारणा यह है कि संस्करण 3.2.1 और 3.2.2 में, जो POC का हिस्सा हैं, tika-parsers मॉड्यूल को व्यक्तिगत पार्सर मॉड्यूल द्वारा बदल दिया गया।

# दोनों संस्करणों के लिए सभी घटक pom.properties फ़ाइलें सूचीबद्ध करें
unzip -l tika-app-3.2.1.jar | grep pom.properties | grep tika
unzip -l tika-app-3.2.2.jar | grep pom.properties | grep tika

अपेक्षित आउटपुट: tika-core, tika-parser-pdf-module, tika-xmp आदि सहित सभी Tika घटक मॉड्यूल की एक सूची। आप एकल tika-parsers मॉड्यूल के बजाय व्यक्तिगत पार्सर मॉड्यूल देखेंगे।

Tika घटक संस्करण जांचें

कोर Tika घटकों के लिए संस्करण जानकारी निकालें और प्रदर्शित करें। यह आंतरिक मॉड्यूल संरचना को समझने में मदद करता है और पुष्टि करता है कि कोर लाइब्रेरी और PDF पार्सर मॉड्यूल दोनों अपेक्षित संस्करणों पर हैं।

# 3.2.1 के लिए tika-core, tika-parser-pdf-module और tika-app संस्करण जांचें
unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-core/pom.properties && echo "---" && unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-parser-pdf-module/pom.properties && echo "---" && unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-app/pom.properties

# 3.2.2 के लिए tika-core, tika-parser-pdf-module और tika-app संस्करण जांचें
unzip -p tika-app-3.2.2.jar META-INF/maven/org.apache.tika/tika-core/pom.properties && echo "---" && unzip -p tika-app-3.2.2.jar META-INF/maven/org.apache.tika/tika-parser-pdf-module/pom.properties && echo "---" && unzip -p tika-app-3.2.2.jar META-INF/maven/org.apache.tika/tika-app/pom.properties

अपेक्षित आउटपुट: POM गुण प्रत्येक घटक के लिए version=3.2.1 या version=3.2.2 दिखाते हैं, --- द्वारा अलग किए गए। सभी तीन घटकों (tika-core, tika-parser-pdf-module, tika-app) को समग्र संस्करण से मेल खाना चाहिए।

XXE शोषण के लिए लक्ष्य फ़ाइल बनाएं

एक नकली रहस्य फ़ाइल बनाएं जो हमारे XXE हमले का लक्ष्य होगी। यह फ़ाइल संवेदनशील डेटा (जैसे API कुंजी या क्रेडेंशियल) का अनुकरण करती है जिसे एक हमलावर XXE भेद्यता के माध्यम से चुराने का प्रयास कर सकता है।

# लक्ष्य गुप्त फ़ाइल बनाएं
echo "INTERNAL_SERVER_KEY=EXPOSED" > fake-secrets.txt
टूल डाउनलोड करें