Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64512 — Exploit per CVE-2025-64512 per ottenere una reverse shell. | Kitploit
Strumenti/GitHubGitHub/stoic-crawler/cve-2025-64512
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

Exploit per CVE-2025-64512 per ottenere una reverse shell.

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-64512 – Proof of Concept di Deserializzazione in pdfminer.six

Panoramica

Questo proof-of-concept dimostra una vulnerabilità in pdfminer.six (CVE-2025-64512) che può portare all'esecuzione arbitraria di comandi quando viene elaborato un PDF malintenzionato. L'exploit utilizza un PDF appositamente creato che fa riferimento a un pickle Python malintenzionato compresso con gzip. Quando l'applicazione vulnerabile analizza il PDF, carica il pickle ed esegue il payload incorporato.

Il PoC incluso è configurato per eseguire una reverse shell Python, ma il payload può essere sostituito con qualsiasi comando.


Requisiti

  • Python 3
  • requests

Installa la dipendenza richiesta:

root@kitploit:~
pip install requests

Configurazione

Prima di eseguire l'exploit, modifica la sezione di configurazione in exploit.py:

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

L'URL dell'endpoint di upload vulnerabile.

Esempio:

root@kitploit:~
BASE_URL = "http://target/upload.php"

L'exploit carica sia il PDF malintenzionato che il pickle compresso su questo endpoint.


UPLOAD_DIR

La directory assoluta sul target dove sono archiviati i file caricati.

Esempio:

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

Questo percorso è incorporato all'interno del PDF generato e deve corrispondere alla posizione da cui l'applicazione vulnerabile leggerà successivamente il pickle caricato.

Se la directory di upload è sconosciuta, determinarla durante l'enumerazione. A seconda dell'applicazione, le tecniche utili includono:

  • Revisione del codice sorgente dell'applicazione (se disponibile)
  • Ispezione di messaggi di errore o stack trace
  • Ricerca di file di configurazione
  • Identificazione di dove vengono serviti i file caricati
  • Enumerazione di posizioni di upload prevedibili
  • Fuzzing dei percorsi di upload probabili quando appropriato

Le posizioni tipiche includono:

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

La directory corretta dipende interamente dall'applicazione target.


LHOST

Il tuo indirizzo IP per il listener.

Esempio:

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

La porta di ascolto per la reverse shell.

Esempio:

root@kitploit:~
LPORT = 4444

Avvia un listener prima di eseguire l'exploit:

root@kitploit:~
nc -lvnp 4444

Utilizzo

Esegui l'exploit:

root@kitploit:~
python3 exploit.py

Lo script:

  1. Genererà un pickle malintenzionato.
  2. Lo comprimerà in evil.pickle.gz.
  3. Genererà un PDF malintenzionato che fa riferimento a quel pickle.
  4. Caricherà entrambi i file.
  5. Attiverà l'elaborazione del PDF.
  6. Eseguirà il payload se il target è vulnerabile.

Payload Personalizzati

Invece di una reverse shell, qualsiasi comando del sistema operativo può essere eseguito modificando il comando passato a:

root@kitploit:~
create_pickle_with_cmd(command)

Esempi includono:

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

Note

  • L'applicazione vulnerabile deve elaborare il PDF caricato utilizzando una versione vulnerabile di pdfminer.six.
  • Il pickle caricato deve rimanere accessibile al percorso referenziato nel PDF creato.
  • Il successo dello sfruttamento dipende dal flusso di elaborazione del target e dalla disposizione dell'archivio dei file.

Disclaimer

Questo proof-of-concept è fornito esclusivamente a scopo educativo, per ricerca sulla sicurezza e per test di penetrazione autorizzati. Utilizzalo solo contro sistemi per i quali hai esplicita autorizzazione per eseguire test di sicurezza.

Scarica lo strumento