Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64512 — CVE-2025-64512 के लिए एक्सप्लॉइट जो रिवर्स शेल प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/stoic-crawler/cve-2025-64512
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

CVE-2025-64512 के लिए एक्सप्लॉइट जो रिवर्स शेल प्राप्त करता है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-64512 – pdfminer.six डिसीरियलाइज़ेशन PoC

अवलोकन

यह प्रूफ-ऑफ-कॉन्सेप्ट pdfminer.six (CVE-2025-64512) में एक भेद्यता प्रदर्शित करता है, जो किसी दुर्भावनापूर्ण PDF के प्रोसेस होने पर मनमाना कमांड निष्पादन का कारण बन सकती है। एक्सप्लॉइट एक क्राफ्टेड PDF का उपयोग करता है जो एक दुर्भावनापूर्ण, gzip-संपीड़ित Python pickle को संदर्भित करती है। जब भेद्य एप्लिकेशन PDF को पार्स करता है, तो वह pickle को लोड करता है और एम्बेडेड पेलोड को निष्पादित करता है।

इसमें शामिल PoC एक Python रिवर्स शेल निष्पादित करने के लिए कॉन्फ़िगर किया गया है, लेकिन पेलोड को किसी भी कमांड से बदला जा सकता है।


आवश्यकताएँ

  • Python 3
  • requests

आवश्यक निर्भरता स्थापित करें:

root@kitploit:~
pip install requests

कॉन्फ़िगरेशन

एक्सप्लॉइट चलाने से पहले, exploit.py के कॉन्फ़िगरेशन अनुभाग को संपादित करें:

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

भेद्य अपलोड एंडपॉइंट का URL।

उदाहरण:

root@kitploit:~
BASE_URL = "http://target/upload.php"

एक्सप्लॉइट दुर्भावनापूर्ण PDF और संपीड़ित pickle दोनों को इस एंडपॉइंट पर अपलोड करता है।


UPLOAD_DIR

टारगेट पर वह पूर्ण निर्देशिका जहाँ अपलोड की गई फ़ाइलें संग्रहीत होती हैं।

उदाहरण:

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

यह पथ जनरेट की गई PDF के अंदर एम्बेड किया जाता है और उस स्थान से मेल खाना चाहिए जहाँ से भेद्य एप्लिकेशन बाद में अपलोड किए गए pickle को पढ़ेगा।

यदि अपलोड निर्देशिका अज्ञात है, तो enumeration के दौरान इसे निर्धारित करें। एप्लिकेशन के आधार पर, उपयोगी तकनीकों में शामिल हैं:

  • एप्लिकेशन सोर्स कोड की समीक्षा करना (यदि उपलब्ध हो)
  • त्रुटि संदेशों या स्टैक ट्रेस की जाँच करना
  • कॉन्फ़िगरेशन फ़ाइलों की खोज करना
  • यह पहचानना कि अपलोड की गई फ़ाइलें कहाँ से सर्व की जाती हैं
  • अनुमानित अपलोड स्थानों को enumerate करना
  • उचित होने पर संभावित अपलोड पथों की fuzzing करना

सामान्य स्थानों में शामिल हैं:

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

सही निर्देशिका पूरी तरह से टारगेट एप्लिकेशन पर निर्भर करती है।


LHOST

आपका लिसनर IP पता।

उदाहरण:

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

रिवर्स शेल के लिए लिसनिंग पोर्ट।

उदाहरण:

root@kitploit:~
LPORT = 4444

एक्सप्लॉइट चलाने से पहले एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp 4444

उपयोग

एक्सप्लॉइट निष्पादित करें:

root@kitploit:~
python3 exploit.py

स्क्रिप्ट निम्नलिखित कार्य करेगी:

  1. एक दुर्भावनापूर्ण pickle जनरेट करेगी।
  2. इसे evil.pickle.gz में संपीड़ित करेगी।
  3. उस pickle को संदर्भित करने वाली एक दुर्भावनापूर्ण PDF जनरेट करेगी।
  4. दोनों फ़ाइलों को अपलोड करेगी।
  5. PDF प्रोसेसिंग को ट्रिगर करेगी।
  6. यदि टारगेट भेद्य है तो पेलोड निष्पादित करेगी।

कस्टम पेलोड

रिवर्स शेल के बजाय, निम्नलिखित को पास किए गए कमांड को संशोधित करके कोई भी ऑपरेटिंग सिस्टम कमांड निष्पादित किया जा सकता है:

root@kitploit:~
create_pickle_with_cmd(command)

उदाहरणों में शामिल हैं:

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

नोट्स

  • भेद्य एप्लिकेशन को अपलोड की गई PDF को pdfminer.six के भेद्य संस्करण का उपयोग करके प्रोसेस करना चाहिए।
  • अपलोड किया गया pickle क्राफ्टेड PDF में संदर्भित पथ पर सुलभ बना रहना चाहिए।
  • सफल एक्सप्लॉइटेशन टारगेट की प्रोसेसिंग वर्कफ़्लो और फ़ाइल स्टोरेज लेआउट पर निर्भर करता है।

अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन टेस्टिंग के लिए प्रदान किया गया है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिन पर सुरक्षा परीक्षण करने की आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें