Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Tika-CVE-2025-66516-Lab | Kitploit
ツール/GitHubGitHub/intsheep/tika-cve-2025-66516-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubintsheep/tika-cve-2025-66516-lab

Tika-CVE-2025-66516-Lab

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-66516 最小限の検証環境

このプロジェクトは、CVE-2025-66516(Apache Tika の XML 外部エンティティインジェクションの脆弱性)を検証するためのものです。

脆弱性の概要

Apache Tika 3.2.1 およびそれ以前のバージョンでは、XFA フォームを含む PDF ファイルを解析する際に外部エンティティの読み込みが正しく無効化されないため、XXE の脆弱性が存在します。攻撃者は悪意のある PDF ファイルを構築することで、サーバー上の機密ファイルを読み取ることができます。

環境要件

  • JDK 11+
  • Maven

使用方法

1. 悪意のあるペイロードの生成

org.example.ExploitGenerator クラスを実行します。

このプログラムは現在のディレクトリに poc-xxe.pdf を生成します。

  • Windows: C:/Windows/win.ini の読み取りを試行
  • Linux/Mac: /etc/passwd の読み取りを試行

2. 脆弱性の検証を実行

org.example.VulnerabilityVerifier クラスを実行します。

このプログラムは Tika を使用して生成された poc-xxe.pdf を解析します。脆弱性が存在する場合、コンソールに読み取られたファイルの内容が出力されます(HACKED_START と HACKED_END で囲まれます)。

修正の推奨事項

Apache Tika を 3.3.0 以降のバージョンにアップグレードしてください。

ツールをダウンロード