Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48708 — Mancanza di sanificazione degli argomenti che porta alla fuoriuscita di password nelle versioni PDF di Ghostscript fino alla 10.05.0. | Kitploit
Strumenti/GitHubGitHub/b1tbreaker/cve-2025-48708
Password CrackingAnalisi delle VulnerabilitàExploitEsfiltrazione DatiRaccolta InformazioniDigital Forensics
GitHubb1tbreaker/cve-2025-48708

CVE-2025-48708

Mancanza di sanificazione degli argomenti che porta alla fuoriuscita di password nelle versioni PDF di Ghostscript fino alla 10.05.0.

Vedi Repository
511 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-48708

Descrizione

Una vulnerabilità in Artifex Ghostscript precedente alla versione 10.05.1 fa sì che la password in chiaro utilizzata per proteggere un file PDF venga incorporata nell'output. Il problema è dovuto a una mancanza di sanificazione degli argomenti in gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c), in particolare nella gestione dei caratteri #.

Quando si genera un PDF protetto da password utilizzando argomenti da riga di comando come -sUserPassword o -sOwnerPassword, l'intera invocazione, incluse le password, viene memorizzata in chiaro all'inizio del PDF generato. Chiunque abbia accesso al file può recuperare la password utilizzando semplici strumenti come type (su Windows) o cat (su Linux/macOS).

Passaggi per riprodurre

  1. Installare Ghostscript versione 10.05.0 o precedente
    https://github.com/ArtifexSoftware/ghostpdl-downloads

  2. Generare un PDF protetto da password utilizzando un comando come:

    root@kitploit:~
    gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
    
  3. Ispezionare il PDF generato:

    root@kitploit:~
    type C:\Users\Admin\Downloads\test.pdf
    

Vedrai l'intera stringa della riga di comando, incluse le password in chiaro, incorporata all'inizio del file.

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2025-48708
  • https://bugs.ghostscript.com/show_bug.cgi?id=708446
  • http://www.openwall.com/lists/oss-security/2025/05/23/2
  • https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=b587663c623b4462f9e78686a31fd880207303ee
Scarica lo strumento