Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE- | Kitploit
ツール/GitHubGitHub/saadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsaadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-

CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE-

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
24日前未レビュー

CVE-2025-64512 - pdfminer.six リモートコード実行 (RCE)

CVE-2025-64512 CVSS 8.6

警告 – 教育目的のみでの使用

この概念実証コードは、許可されたセキュリティテストおよび教育目的のみを対象としています。
自身が所有するシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。著者は、このコードによって引き起こされた誤用または損害について一切の責任を負いません。


説明

CVE-2025-64512 は、PDFファイルからテキストやメタデータを抽出する人気のPythonライブラリ pdfminer.six における重大な脆弱性です。この欠陥により、悪意のあるPDFを処理する際に、pickleデータの安全でないデシリアライゼーションを介してリモートコード実行 (RCE) が可能になります。

  • 脆弱性タイプ: 安全でないデシリアライゼーション (CWE-502)
  • CVSS 3.1 スコア: 8.6 (High)
  • 影響を受けるバージョン: pdfminer.six <= 20250506
  • 修正済みバージョン: 20251107 以降

攻撃ベクター

この脆弱性は、アップロードされたPDF文書を解析するために pdfminer.six を使用するWebアプリケーション(例:文書管理システム、レポートツール、PDFを受け付けるプロフィール画像アップロードなど)のファイルアップロード機能を通じて一般的に引き起こされます。

悪用手順

ステップ 1 – 悪意のあるpickleペイロードを生成する

generate_pickle.py を実行して、リバースシェルペイロードを含む malicious.pickle.gz を作成します。

root@kitploit:~
python3 generate_pickle.py

Step 2 – Generate the exploit PDF
Choose one of the two available methods:

# Method 1: /Encoding path traversal (less reliable)
python3 method1_encoding_poc.py

# Method 2: /CMap deserialization (official CVE method – RECOMMENDED)
python3 method2_cmap_poc.py
Both scripts produce exploit.pdf, which references the malicious pickle file and triggers the deserialization flaw when processed.

Step 3 – Start your listener

nc -lvnp 4444

Step 4 – Upload and execute

Navigate to the target web application's file upload feature.
Upload exploit.pdf via the web interface.
The application processes the PDF using a vulnerable version of pdfminer.six.
The pickle payload deserialises and executes, granting you a reverse shell.
ツールをダウンロード