Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Tika-CVE-2025-66516-Lab — Laboratório mínimo de verificação para CVE-2025-66516 (Apache Tika XXE). Gera payloads PDF maliciosos e valida a vulnerabilidade ao ler arquivos sensíveis via injeção de entidade externa XML. | Kitploit
Ferramentas/GitHubGitHub/intsheep/tika-cve-2025-66516-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubintsheep/tika-cve-2025-66516-lab

Tika-CVE-2025-66516-Lab

Laboratório mínimo de verificação para CVE-2025-66516 (Apache Tika XXE). Gera payloads PDF maliciosos e valida a vulnerabilidade ao ler arquivos sensíveis via injeção de entidade externa XML.

Ver Repositório
3há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-66516 Ambiente de Verificação Mínimo

Este projeto é usado para verificar CVE-2025-66516 (vulnerabilidade de injeção de entidade externa XML no Apache Tika).

Descrição da Vulnerabilidade

Apache Tika 3.2.1 e versões anteriores, ao analisar arquivos PDF contendo formulários XFA, não desabilitam corretamente o carregamento de entidades externas, resultando em uma vulnerabilidade XXE. Um atacante pode ler arquivos sensíveis no servidor construindo um arquivo PDF malicioso.

Requisitos de Ambiente

  • JDK 11+
  • Maven

Como Usar

1. Gerar Payload Malicioso

Execute a classe org.example.ExploitGenerator.

Este programa gera poc-xxe.pdf no diretório atual.

  • Windows: tenta ler C:/Windows/win.ini
  • Linux/Mac: tenta ler /etc/passwd
  • 2. Executar Verificação da Vulnerabilidade

    Execute a classe org.example.VulnerabilityVerifier.

    Este programa usa o Tika para analisar o poc-xxe.pdf gerado. Se a vulnerabilidade existir, o console exibirá o conteúdo do arquivo lido (envolto por HACKED_START e HACKED_END).

    Recomendação de Correção

    Atualize o Apache Tika para a versão 3.3.0 ou superior.

    Baixar ferramenta