CVE-2025-64512 - pdfminer.six Execução Remota de Código (RCE)

📋 Descrição
Este repositório contém um exploit de prova de conceito para CVE-2025-64512, uma vulnerabilidade crítica em pdfminer.six versões anteriores a 20251107.
A vulnerabilidade permite que um invasor obtenha Execução Remota de Código (RCE) ao enviar um PDF malicioso que aciona uma desserialização insegura via pickle.load() do Python.
⚠️ Aviso Legal
Este exploit é apenas para fins educacionais e de teste autorizado.
Use apenas em sistemas que você possui ou tem permissão explícita para testar.
O autor não se responsabiliza por qualquer uso indevido.
🔍 Detalhes da Vulnerabilidade
Visão Geral Técnica
A função CMapDB._load_data() no pdfminer.six carrega recursos CMap usando pickle.loads(). Um PDF malicioso pode especificar um caminho arbitrário para um arquivo .pickle.gz, que é desserializado e executa código arbitrário.
🚀 Instalação
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt