
このプロジェクトは、CVE-2025-66516(Apache Tika の XML 外部エンティティインジェクションの脆弱性)を検証するためのものです。
Apache Tika 3.2.1 およびそれ以前のバージョンでは、XFA フォームを含む PDF ファイルを解析する際に外部エンティティの読み込みが正しく無効化されないため、XXE の脆弱性が存在します。攻撃者は悪意のある PDF ファイルを構築することで、サーバー上の機密ファイルを読み取ることができます。
org.example.ExploitGenerator クラスを実行します。
このプログラムは現在のディレクトリに poc-xxe.pdf を生成します。
C:/Windows/win.ini の読み取りを試行/etc/passwd の読み取りを試行org.example.VulnerabilityVerifier クラスを実行します。
このプログラムは Tika を使用して生成された poc-xxe.pdf を解析します。脆弱性が存在する場合、コンソールに読み取られたファイルの内容が出力されます(HACKED_START と HACKED_END で囲まれます)。
Apache Tika を 3.3.0 以降のバージョンにアップグレードしてください。