Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64512-exploit — CVE-2025-64512 - Exploit de Execução Remota de Código no pdfminer.six | Kitploit
Ferramentas/GitHubGitHub/mehdichyhab/cve-2025-64512-exploit
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubmehdichyhab/cve-2025-64512-exploit

CVE-2025-64512-exploit

CVE-2025-64512 - Exploit de Execução Remota de Código no pdfminer.six

Ver Repositório
há 29 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-64512 - pdfminer.six Execução Remota de Código (RCE)

Python License

📋 Descrição

Este repositório contém um exploit de prova de conceito para CVE-2025-64512, uma vulnerabilidade crítica em pdfminer.six versões anteriores a 20251107.

A vulnerabilidade permite que um invasor obtenha Execução Remota de Código (RCE) ao enviar um PDF malicioso que aciona uma desserialização insegura via pickle.load() do Python.

⚠️ Aviso Legal

Este exploit é apenas para fins educacionais e de teste autorizado.
Use apenas em sistemas que você possui ou tem permissão explícita para testar.
O autor não se responsabiliza por qualquer uso indevido.

🔍 Detalhes da Vulnerabilidade

CVE IDCVE-2025-64512

Visão Geral Técnica

A função CMapDB._load_data() no pdfminer.six carrega recursos CMap usando pickle.loads(). Um PDF malicioso pode especificar um caminho arbitrário para um arquivo .pickle.gz, que é desserializado e executa código arbitrário.

🚀 Instalação

root@kitploit:~
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt
Baixar ferramenta
Biblioteca Afetada
pdfminer.six
Versões< 20251107
TipoExecução Remota de Código (RCE)
VetorDesserialização insegura via pickle.load()