
CVE-2025-64512 - pdfminer.six 원격 코드 실행 익스플로잇
이 저장소는 CVE-2025-64512에 대한 개념 증명 익스플로잇을 포함하고 있습니다. 이는 20251107 이전 버전의 pdfminer.six에서 발견된 치명적인 취약점입니다.
이 취약점을 통해 공격자는 악성 PDF를 업로드하여 Python의 pickle.load()를 통한 안전하지 않은 역직렬화를 유발하고 **원격 코드 실행(RCE)**을 달성할 수 있습니다.
이 익스플로잇은 교육 및 승인된 테스트 목적으로만 사용됩니다.
소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.
저자는 어떠한 오용에 대해서도 책임을 지지 않습니다.
| CVE ID | CVE-2025-64512 |
|---|---|
| 영향을 받는 라이브러리 | pdfminer.six |
| 영향을 받는 버전 | < 20251107 |
| 유형 | 원격 코드 실행 (RCE) |
| 공격 벡터 | pickle.load()를 통한 안전하지 않은 역직렬화 |
pdfminer.six의 CMapDB._load_data() 함수는 pickle.loads()를 사용하여 CMap 리소스를 로드합니다. 악성 PDF는 .pickle.gz 파일에 대한 임의 경로를 지정할 수 있으며, 이 파일은 역직렬화되어 임의 코드를 실행하게 됩니다.
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt