Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23907 — Proof-of-concept exploit per la vulnerabilità di path traversal in Apache PDFBox (CVE-2026-23907), che dimostra la scrittura arbitraria di file tramite PDF dannosi con file incorporati. | Kitploit
Strumenti/GitHubGitHub/joakimbulow/cve-2026-23907
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAnalisi MalwarePenetration TestingAnalisi di Binari
GitHubjoakimbulow/cve-2026-23907

CVE-2026-23907

Proof-of-concept exploit per la vulnerabilità di path traversal in Apache PDFBox (CVE-2026-23907), che dimostra la scrittura arbitraria di file tramite PDF dannosi con file incorporati.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di Path Traversal in Apache PDFBox

Riepilogo della Vulnerabilità

Descrizione

Il codice di esempio ExtractEmbeddedFiles di Apache PDFBox non sanifica i nomi dei file durante l'estrazione di file incorporati dai PDF. Un attaccante può incorporare file con sequenze di path traversal (../) per scrivere file in posizioni arbitrarie del filesystem.

Codice Vulnerabile

File: pdfbox/examples/src/main/java/org/apache/pdfbox/examples/pdmodel/ExtractEmbeddedFiles.java

root@kitploit:~
private static void extractFile(String filePath, String filename, PDEmbeddedFile embeddedFile)
        throws IOException
{
    String embeddedFilename = filePath + filename;  // NO SANITIZATION
    File file = new File(embeddedFilename);
    File parentDir = file.getParentFile();
    if (!parentDir.exists())
    {
        parentDir.mkdirs();  // Creates arbitrary directories
    }
    try (FileOutputStream fos = new FileOutputStream(file))
    {
        fos.write(embeddedFile.toByteArray());  // Writes to arbitrary location
    }
}

Il parametro filename proviene direttamente dal PDF senza alcuna validazione.

Impatto

  • Scrittura Arbitraria di File: Scrivere file in qualsiasi posizione in cui l'applicazione ha i permessi
  • Escalation dei Privilegi: Sovrascrivere chiavi SSH, file di configurazione
  • Esecuzione di Codice Remota: Sovrascrivere eseguibili, cron job, servizi systemd
  • Distruzione di Dati: Sovrascrivere file critici di sistema

Scenari di Attacco

  1. Iniezione di Chiavi SSH

    • Nome file incorporato: ../../.ssh/authorized_keys
    • Contenuto: Chiave pubblica dell'attaccante
    • Risultato: Accesso SSH
  2. Iniezione di Cron Job

    • Nome file incorporato: ../../../etc/cron.d/malicious
    • Contenuto: Script malevolo
    • Risultato: Escalation dei privilegi + persistenza
  3. Sovrascrittura della Configurazione

    • Nome file incorporato: ../../config/database.yml
    • Contenuto: Credenziali malevole
    • Risultato: Esfiltrazione di dati

Proof of Concept

File Inclusi

  • create_malicious_pdf.py - Genera un PDF malevolo con path traversal
  • TestPathTraversal.java - Dimostra la vulnerabilità
  • test_path_traversal.sh - Script di test automatizzato
  • malicious_path_traversal.pdf - PDF malevolo pre-generato

Esecuzione del PoC

Test Rapido

root@kitploit:~
./test_path_traversal.sh

Test Manuale

root@kitploit:~
# 1. Genera il PDF malevolo
python3 create_malicious_pdf.py

# 2. Compila il test (richiede il JAR di PDFBox)
javac -cp pdfbox-app.jar TestPathTraversal.java

# 3. Esegui il test
java -cp .:pdfbox-app.jar TestPathTraversal malicious_path_traversal.pdf

# 4. Verifica il path traversal
cat /tmp/path_traversal_poc

Output Atteso

root@kitploit:~
PATH TRAVERSAL DETECTED!
Expected path prefix: /current/working/directory
Actual path: /tmp/path_traversal_poc

Versioni Interessate

  • Apache PDFBox 3.0.6 - Vulnerabilità confermata

Componenti Interessati

  • Codice di esempio ExtractEmbeddedFiles.java
  • Applicazioni che utilizzano pattern simili
  • Qualsiasi codice che chiama PDComplexFileSpecification.getFilename() senza sanificazione
Scarica lo strumento