Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Tika-CVE-2025-66516-Lab — CVE-2025-66516 (Apache Tika XXE)를 위한 최소 검증 랩입니다. 악성 PDF 페이로드를 생성하고 XML 외부 엔터티 주입을 통해 민감한 파일을 읽어 취약점을 검증합니다. | Kitploit
도구/GitHubGitHub/intsheep/tika-cve-2025-66516-lab
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubintsheep/tika-cve-2025-66516-lab

Tika-CVE-2025-66516-Lab

CVE-2025-66516 (Apache Tika XXE)를 위한 최소 검증 랩입니다. 악성 PDF 페이로드를 생성하고 XML 외부 엔터티 주입을 통해 민감한 파일을 읽어 취약점을 검증합니다.

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-66516 최소 검증 환경

이 프로젝트는 CVE-2025-66516 (Apache Tika의 XML 외부 엔터티 주입 취약점)을 검증하기 위한 것입니다.

취약점 개요

Apache Tika 3.2.1 및 이전 버전은 XFA 양식을 포함한 PDF 파일을 파싱할 때 외부 엔터티 로딩을 올바르게 비활성화하지 않아 XXE 취약점이 존재합니다. 공격자는 악의적인 PDF 파일을 구성하여 서버의 민감한 파일을 읽을 수 있습니다.

환경 요구 사항

  • JDK 11+
  • Maven

사용 방법

1. 악성 Payload 생성

org.example.ExploitGenerator 클래스를 실행합니다.

이 프로그램은 현재 디렉토리에 poc-xxe.pdf를 생성합니다.

  • Windows: C:/Windows/win.ini 읽기 시도
  • Linux/Mac: /etc/passwd 읽기 시도

2. 취약점 검증 실행

org.example.VulnerabilityVerifier 클래스를 실행합니다.

이 프로그램은 Tika를 사용하여 생성된 poc-xxe.pdf를 파싱합니다. 취약점이 존재하면 콘솔에 읽어온 파일 내용이 출력됩니다 (HACKED_START와 HACKED_END로 감싸져 있습니다).

수정 권장사항

Apache Tika를 3.3.0 이상 버전으로 업그레이드하세요.

도구 다운로드