Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23907 — Prova de conceito de exploit para a vulnerabilidade de path traversal no Apache PDFBox (CVE-2026-23907), demonstrando escrita arbitrária de arquivos por meio de PDFs maliciosos com arquivos incorporados. | Kitploit
Ferramentas/GitHubGitHub/joakimbulow/cve-2026-23907
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAnálise de MalwareTestes de PenetraçãoAnálise de Binários
GitHubjoakimbulow/cve-2026-23907

CVE-2026-23907

Prova de conceito de exploit para a vulnerabilidade de path traversal no Apache PDFBox (CVE-2026-23907), demonstrando escrita arbitrária de arquivos por meio de PDFs maliciosos com arquivos incorporados.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Path Traversal no Apache PDFBox

Resumo da Vulnerabilidade

Descrição

O código de exemplo ExtractEmbeddedFiles do Apache PDFBox não sanitiza nomes de arquivos ao extrair arquivos incorporados de PDFs. Um atacante pode incorporar arquivos com sequências de path traversal (../) para gravar arquivos em locais arbitrários do sistema de arquivos.

Código Vulnerável

Arquivo: pdfbox/examples/src/main/java/org/apache/pdfbox/examples/pdmodel/ExtractEmbeddedFiles.java

root@kitploit:~
private static void extractFile(String filePath, String filename, PDEmbeddedFile embeddedFile)
        throws IOException
{
    String embeddedFilename = filePath + filename;  // NO SANITIZATION
    File file = new File(embeddedFilename);
    File parentDir = file.getParentFile();
    if (!parentDir.exists())
    {
        parentDir.mkdirs();  // Creates arbitrary directories
    }
    try (FileOutputStream fos = new FileOutputStream(file))
    {
        fos.write(embeddedFile.toByteArray());  // Writes to arbitrary location
    }
}

O parâmetro filename vem diretamente do PDF sem validação.

Impacto

  • Gravação Arbitrária de Arquivos: Gravar arquivos em qualquer local onde a aplicação tenha permissões
  • Escalação de Privilégios: Sobrescrever chaves SSH, arquivos de configuração
  • Execução Remota de Código: Sobrescrever executáveis, cron jobs, serviços systemd
  • Destruição de Dados: Sobrescrever arquivos críticos do sistema

Cenários de Ataque

  1. Injeção de Chave SSH

    • Nome de arquivo incorporado: ../../.ssh/authorized_keys
    • Conteúdo: Chave pública do atacante
    • Resultado: Acesso SSH
  2. Injeção de Cron Job

    • Nome de arquivo incorporado: ../../../etc/cron.d/malicious
    • Conteúdo: Script malicioso
    • Resultado: Escalação de privilégios + persistência
  3. Sobrescrita de Configuração

    • Nome de arquivo incorporado: ../../config/database.yml
    • Conteúdo: Credenciais maliciosas
    • Resultado: Exfiltração de dados

Prova de Conceito

Arquivos Incluídos

  • create_malicious_pdf.py - Gera PDF malicioso com path traversal
  • TestPathTraversal.java - Demonstra a vulnerabilidade
  • test_path_traversal.sh - Script de teste automatizado
  • malicious_path_traversal.pdf - PDF malicioso pré-gerado

Executando o PoC

Teste Rápido

root@kitploit:~
./test_path_traversal.sh

Teste Manual

root@kitploit:~
# 1. Gerar PDF malicioso
python3 create_malicious_pdf.py

# 2. Compilar teste (requer JAR do PDFBox)
javac -cp pdfbox-app.jar TestPathTraversal.java

# 3. Executar teste
java -cp .:pdfbox-app.jar TestPathTraversal malicious_path_traversal.pdf

# 4. Verificar path traversal
cat /tmp/path_traversal_poc

Saída Esperada

root@kitploit:~
PATH TRAVERSAL DETECTED!
Expected path prefix: /current/working/directory
Actual path: /tmp/path_traversal_poc

Versões Afetadas

  • Apache PDFBox 3.0.6 - Confirmado vulnerável

Componentes Afetados

  • Código de exemplo ExtractEmbeddedFiles.java
  • Aplicações que usam padrões semelhantes
  • Qualquer código que chame PDComplexFileSpecification.getFilename() sem sanitização
Baixar ferramenta