Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48708 — Ghostscript PDF バージョン 10.05.0 以前における引数サニタイゼーションの欠如によるパスワード漏洩 | Kitploit
ツール/GitHubGitHub/b1tbreaker/cve-2025-48708
パスワードクラッキング脆弱性分析エクスプロイトデータ流出情報収集デジタルフォレンジック
GitHubb1tbreaker/cve-2025-48708

CVE-2025-48708

Ghostscript PDF バージョン 10.05.0 以前における引数サニタイゼーションの欠如によるパスワード漏洩

リポジトリを見る
511年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-48708

説明

Artifex Ghostscript バージョン 10.05.1 より前の脆弱性により、PDFファイルを保護するために使用される平文のパスワードが出力に埋め込まれます。この問題は、特に # 文字を処理する際の gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c) における引数のサニタイズ不足が原因です。

-sUserPassword や -sOwnerPassword などのコマンドライン引数を使用してパスワード保護されたPDFを生成する際、パスワードを含む呼び出し全体が生成されたPDFの先頭に平文で保存されます。ファイルにアクセスできる人は、type(Windows)や cat(Linux/macOS)のような簡単なツールを使ってパスワードを取得できます。

再現手順

  1. Ghostscript バージョン 10.05.0 以前をインストールする
    https://github.com/ArtifexSoftware/ghostpdl-downloads

  2. 次のようなコマンドを使用してパスワード保護されたPDFを生成する:

    root@kitploit:~
    gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
    
  3. 生成されたPDFを検査する:

    root@kitploit:~
    type C:\Users\Admin\Downloads\test.pdf
    

    平文のパスワードを含む完全なコマンドライン文字列がファイルの先頭に埋め込まれていることが確認できます。

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2025-48708
  • https://bugs.ghostscript.com/show_bug.cgi?id=708446
  • http://www.openwall.com/lists/oss-security/2025/05/23/2
  • https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=b587663c623b4462f9e78686a31fd880207303ee
ツールをダウンロード