
CVE-2025-64512 - Exploit de Execução Remota de Código no pdfminer.six
Este repositório contém um exploit de prova de conceito para CVE-2025-64512, uma vulnerabilidade crítica em pdfminer.six versões anteriores a 20251107.
A vulnerabilidade permite que um invasor obtenha Execução Remota de Código (RCE) ao enviar um PDF malicioso que aciona uma desserialização insegura via pickle.load() do Python.
Este exploit é apenas para fins educacionais e de teste autorizado.
Use apenas em sistemas que você possui ou tem permissão explícita para testar.
O autor não se responsabiliza por qualquer uso indevido.
| CVE ID | CVE-2025-64512 |
|---|---|
| Biblioteca Afetada | pdfminer.six |
| Versões | < 20251107 |
| Tipo | Execução Remota de Código (RCE) |
| Vetor | Desserialização insegura via pickle.load() |
A função CMapDB._load_data() no pdfminer.six carrega recursos CMap usando pickle.loads(). Um PDF malicioso pode especificar um caminho arbitrário para um arquivo .pickle.gz, que é desserializado e executa código arbitrário.
git clone https://github.com/MehdiChyhab/CVE-2025-64512-exploit.git
cd CVE-2025-64512-exploit
pip install -r requirements.txt