
Exploit PoC para CVE-2025-64512 que visa desserialização insegura no pdfminer.six. Gera payload malicioso de pickle e produz PDFs de exploit para RCE via upload de arquivo na web.
Esta prova de conceito destina-se somente a testes de segurança autorizados e fins educacionais.
Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este código.
CVE-2025-64512 é uma vulnerabilidade crítica em pdfminer.six, uma biblioteca Python popular para extrair texto e metadados de arquivos PDF. A falha permite Execução Remota de Código (RCE) por meio de desserialização insegura de dados pickle ao processar um PDF malicioso.
A vulnerabilidade é comumente acionada por meio da funcionalidade de upload de arquivos em aplicações web que usam pdfminer.six para analisar documentos PDF enviados (por exemplo, sistemas de gerenciamento de documentos, ferramentas de relatórios, uploads de fotos de perfil que aceitam PDFs).
Execute generate_pickle.py para criar malicious.pickle.gz, que contém seu payload de reverse shell.
python3 generate_pickle.py
Escolha um dos dois métodos disponíveis:
# Method 1: /Encoding path traversal (less reliable)
python3 method1_encoding_poc.py
# Method 2: /CMap deserialization (official CVE method – RECOMMENDED)
python3 method2_cmap_poc.py
Ambos os scripts produzem exploit.pdf, que referencia o arquivo pickle malicioso e aciona a falha de desserialização quando processado.
nc -lvnp 4444
Navegue até o recurso de upload de arquivos da aplicação web alvo. Envie exploit.pdf pela interface web. A aplicação processa o PDF usando uma versão vulnerável do pdfminer.six. O payload pickle é desserializado e executado, concedendo a você um reverse shell.