
このリポジトリには、CVE-2025-64512 の概念実証エクスプロイトが含まれています。これは、pdfminer.six の 20251107 より前のバージョンにおける重大な脆弱性です。
この脆弱性により、攻撃者は悪意のあるPDFをアップロードすることで、Pythonの pickle.load() を介した安全でない逆シリアル化を引き起こし、リモートコード実行(RCE) を達成できます。
このエクスプロイトは、教育目的および許可されたテスト目的のみに使用されます。
自分が所有している、または明示的なテスト許可を得たシステムでのみ使用してください。
作者は、いかなる誤用についても責任を負いません。
| CVE ID | CVE-2025-64512 |
|---|---|
| 影響を受けるライブラリ | pdfminer.six |
| バージョン | < 20251107 |
| タイプ | リモートコード実行(RCE) |
| ベクター | pickle.load() による安全でない逆シリアル化 |
pdfminer.six の CMapDB._load_data() 関数は、pickle.loads() を使用して CMap リソースを読み込みます。悪意のある PDF は、.pickle.gz ファイルへの任意のパスを指定でき、そのファイルが逆シリアル化されて任意のコードが実行されます。
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt