
Ferramenta de detecção em todo o parque de ativos para identificar o uso de jsPDF relacionado ao CVE-2025-68428 — apenas detecção, sem exploração.
🚨 Detector em Massa de jsPDF – CVE-2025-68428 🚨
Ferramenta de detecção em toda a base de ativos para identificar o uso de jsPDF relacionado à CVE-2025-68428. Apenas detecção — sem exploração.
🚨 Contexto
Uma vulnerabilidade crítica foi divulgada na popular biblioteca JavaScript de geração de PDF jsPDF, registrada como CVE-2025-68428.
De acordo com a reportagem da BleepingComputer, esta falha permite que atacantes leiam arquivos locais arbitrários quando o jsPDF é usado em ambientes Node.js e entradas controladas pelo usuário alcançam funções de carregamento de arquivos.
Detalhes da Vulnerabilidade:
Tipo: Inclusão de Arquivo Local (LFI) + Path Traversal
Severidade: 9.2 (Crítico)
Versões Afetadas: jsPDF < 4.0.0
Escopo: apenas builds Node.js (jspdf.node.js)
Dada a enorme adoção do jsPDF (~3,5M de downloads semanais no npm), identificar ativos afetados em escala é crítico durante avaliações de segurança.
🎯 Objetivo Desta Ferramenta
Esta ferramenta ajuda pesquisadores de segurança, pentesters e equipes de AppSec a:
Identificar o uso de jsPDF em múltiplos ativos web
Extrair informações de versão quando expostas
Apoiar a descoberta de componentes e o mapeamento da superfície de ataque
Priorizar a validação manual para a CVE-2025-68428
⚠️ Esta ferramenta NÃO explora a vulnerabilidade. Ela é destinada estritamente a testes de segurança autorizados.
🧠 O Que Esta Ferramenta Detecta
O script verifica o uso de jsPDF usando múltiplas técnicas:
Inspeção do código-fonte HTML
Análise de arquivos JavaScript vinculados
Locais comuns de package.json expostos
Identificação de jsPDF baseada em regex
Extração de versão na medida do possível
🛠️ Como Funciona
Lê uma lista de domínios de um arquivo
Busca o conteúdo HTML
Extrai arquivos JavaScript vinculados
Procura por indicadores de jsPDF
Tenta identificar a versão
Exibe os ativos detectados para revisão manual
📦 Instalação git clone https://github.com/Nurjaman2004/jsPDF-Bulk-Detector-CVE-2025-68428-.git cd jsPDF-Bulk-Detector-CVE-2025-68428- pip3 install requests
Requisitos
Python 3.x
requests
🚀 Uso 1️⃣ Prepare uma lista de alvos
Crie um arquivo chamado domains.txt:
example.com testsite.org https://demo.example.net
2️⃣ Execute o scanner python3 jspdf_bulk_detector.py domains.txt
[*] Scanning: https://example.com [+] https://example.com --> jsPDF detected (v3.5.2)
[*] Scanning: https://safe-site.com [✓] No jsPDF components detected across provided assets
🧪 Interpretando os Resultados Resultado Significado jsPDF detectado Componente presente Versão < 4.0.0 Potencialmente afetado Versão desconhecida Validação manual necessária Nenhuma detecção jsPDF não encontrado
⚠️ Detecção ≠ Vulnerabilidade Apenas implementações em Node.js com manipulação insegura de caminhos de arquivo são exploráveis.
🔍 Próximos Passos Após a Detecção
Se o jsPDF for detectado:
Verifique se a geração de PDF ocorre no lado do servidor
Identifique endpoints como:
/generate-pdf
/export
/invoice
Rastreie entradas do usuário que alcançam:
loadFile
addImage
addFont
html()
Confirme o runtime Node.js e a versão do jsPDF
🔐 Recomendações Defensivas
Atualize para o jsPDF v4.0.0+
Nunca passe caminhos de arquivo controlados pelo usuário
Use allowlists estritas
Evite flags excessivamente permissivas do sistema de arquivos do Node.js
⚖️ Aviso Legal e Ético
Esta ferramenta é destinada apenas a fins educacionais e testes de segurança autorizados. O autor não é responsável por uso indevido ou atividades ilegais.
📚 Referências
CVE-2025-68428
Aviso de Segurança do jsPDF
Análise Técnica da Endor Labs
Reportagem da BleepingComputer sobre a vulnerabilidade do jsPDF
Autor Nurjaman Shaikh Pesquisador de Cibersegurança | Analista de VAPT