
CVE-2025-64512 - pdfminer.six Exploit di Esecuzione Remota di Codice
Questo repository contiene un proof-of-concept per CVE-2025-64512, una vulnerabilità critica in pdfminer.six versioni precedenti alla 20251107.
La vulnerabilità consente a un attaccante di ottenere Esecuzione di Codice Remota (RCE) caricando un PDF malevolo che attiva una deserializzazione non sicura tramite pickle.load() di Python.
Questo exploit è solo a scopo educativo e per test autorizzati.
Usalo esclusivamente su sistemi di tua proprietà o per i quali hai esplicito permesso di test.
L'autore non è responsabile per qualsiasi uso improprio.
| ID CVE | CVE-2025-64512 |
|---|---|
| Libreria Interessata | pdfminer.six |
| Versioni | < 20251107 |
| Tipo | Esecuzione di Codice Remota (RCE) |
| Vettore | Deserializzazione non sicura tramite pickle.load() |
La funzione CMapDB._load_data() in pdfminer.six carica risorse CMap usando pickle.loads(). Un PDF malevolo può specificare un percorso arbitrario a un file .pickle.gz, che viene deserializzato ed esegue codice arbitrario.
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt