Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jsPDF-Bulk-Detector-CVE-2025-68428- — Ferramenta de detecção em todo o parque de ativos para identificar o uso de jsPDF relacionado ao CVE-2025-68428 — apenas detecção, sem exploração. | Kitploit
Ferramentas/GitHubGitHub/nurjaman2004/jspdf-bulk-detector-cve-2025-68428-
ReconhecimentoScanners de VulnerabilidadesAnálise de CódigoColeta de InformaçõesSegurança WebSegurança da Cadeia de Suprimentos
GitHubnurjaman2004/jspdf-bulk-detector-cve-2025-68428-

jsPDF-Bulk-Detector-CVE-2025-68428-

Ferramenta de detecção em todo o parque de ativos para identificar o uso de jsPDF relacionado ao CVE-2025-68428 — apenas detecção, sem exploração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
12há 7 mesesAinda não revisado
Compartilhar

🚨 Detector em Massa de jsPDF – CVE-2025-68428 🚨

Ferramenta de detecção em toda a base de ativos para identificar o uso de jsPDF relacionado à CVE-2025-68428. Apenas detecção — sem exploração.

🚨 Contexto

Uma vulnerabilidade crítica foi divulgada na popular biblioteca JavaScript de geração de PDF jsPDF, registrada como CVE-2025-68428.

De acordo com a reportagem da BleepingComputer, esta falha permite que atacantes leiam arquivos locais arbitrários quando o jsPDF é usado em ambientes Node.js e entradas controladas pelo usuário alcançam funções de carregamento de arquivos.

Detalhes da Vulnerabilidade:

Tipo: Inclusão de Arquivo Local (LFI) + Path Traversal

Severidade: 9.2 (Crítico)

Versões Afetadas: jsPDF < 4.0.0

Escopo: apenas builds Node.js (jspdf.node.js)

Dada a enorme adoção do jsPDF (~3,5M de downloads semanais no npm), identificar ativos afetados em escala é crítico durante avaliações de segurança.

🎯 Objetivo Desta Ferramenta

Esta ferramenta ajuda pesquisadores de segurança, pentesters e equipes de AppSec a:

Identificar o uso de jsPDF em múltiplos ativos web

Extrair informações de versão quando expostas

Apoiar a descoberta de componentes e o mapeamento da superfície de ataque

Priorizar a validação manual para a CVE-2025-68428

⚠️ Esta ferramenta NÃO explora a vulnerabilidade. Ela é destinada estritamente a testes de segurança autorizados.

🧠 O Que Esta Ferramenta Detecta

O script verifica o uso de jsPDF usando múltiplas técnicas:

Inspeção do código-fonte HTML

Análise de arquivos JavaScript vinculados

Locais comuns de package.json expostos

Identificação de jsPDF baseada em regex

Extração de versão na medida do possível

🛠️ Como Funciona

Lê uma lista de domínios de um arquivo

Busca o conteúdo HTML

Extrai arquivos JavaScript vinculados

Procura por indicadores de jsPDF

Tenta identificar a versão

Exibe os ativos detectados para revisão manual

📦 Instalação git clone https://github.com/Nurjaman2004/jsPDF-Bulk-Detector-CVE-2025-68428-.git cd jsPDF-Bulk-Detector-CVE-2025-68428- pip3 install requests

Requisitos

Python 3.x

requests

🚀 Uso 1️⃣ Prepare uma lista de alvos

Crie um arquivo chamado domains.txt:

example.com testsite.org https://demo.example.net

2️⃣ Execute o scanner python3 jspdf_bulk_detector.py domains.txt

3️⃣ Exemplo de Saída

jsPDF Bulk Detection Tool CVE-2025-68428 | Asset-Wide Scan

[*] Scanning: https://example.com [+] https://example.com --> jsPDF detected (v3.5.2)

[*] Scanning: https://safe-site.com [✓] No jsPDF components detected across provided assets

🧪 Interpretando os Resultados Resultado Significado jsPDF detectado Componente presente Versão < 4.0.0 Potencialmente afetado Versão desconhecida Validação manual necessária Nenhuma detecção jsPDF não encontrado

⚠️ Detecção ≠ Vulnerabilidade Apenas implementações em Node.js com manipulação insegura de caminhos de arquivo são exploráveis.

🔍 Próximos Passos Após a Detecção

Se o jsPDF for detectado:

Verifique se a geração de PDF ocorre no lado do servidor

Identifique endpoints como:

/generate-pdf

/export

/invoice

Rastreie entradas do usuário que alcançam:

loadFile

addImage

addFont

html()

Confirme o runtime Node.js e a versão do jsPDF

🔐 Recomendações Defensivas

Atualize para o jsPDF v4.0.0+

Nunca passe caminhos de arquivo controlados pelo usuário

Use allowlists estritas

Evite flags excessivamente permissivas do sistema de arquivos do Node.js

⚖️ Aviso Legal e Ético

Esta ferramenta é destinada apenas a fins educacionais e testes de segurança autorizados. O autor não é responsável por uso indevido ou atividades ilegais.

📚 Referências

CVE-2025-68428

Aviso de Segurança do jsPDF

Análise Técnica da Endor Labs

Reportagem da BleepingComputer sobre a vulnerabilidade do jsPDF

Autor Nurjaman Shaikh Pesquisador de Cibersegurança | Analista de VAPT

Baixar ferramenta