Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE- — Exploit PoC para CVE-2025-64512 que visa desserialização insegura no pdfminer.six. Gera payload malicioso de pickle e produz PDFs de exploit para RCE via upload de arquivo na web. | Kitploit
Ferramentas/GitHubGitHub/saadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubsaadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-

CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE-

Exploit PoC para CVE-2025-64512 que visa desserialização insegura no pdfminer.six. Gera payload malicioso de pickle e produz PDFs de exploit para RCE via upload de arquivo na web.

Ver Repositório
3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-64512 - Execução Remota de Código (RCE) no pdfminer.six

CVE-2025-64512 CVSS 8.6

AVISO – SOMENTE PARA USO EDUCACIONAL

Esta prova de conceito destina-se somente a testes de segurança autorizados e fins educacionais.
Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este código.


Descrição

CVE-2025-64512 é uma vulnerabilidade crítica em pdfminer.six, uma biblioteca Python popular para extrair texto e metadados de arquivos PDF. A falha permite Execução Remota de Código (RCE) por meio de desserialização insegura de dados pickle ao processar um PDF malicioso.

  • Tipo de Vulnerabilidade: Desserialização Insegura (CWE-502)
  • Pontuação CVSS 3.1: 8.6 (Alta)
  • Versões Afetadas: pdfminer.six <= 20250506
  • Versão Corrigida: 20251107 e posteriores

  • Vetor de Ataque

    A vulnerabilidade é comumente acionada por meio da funcionalidade de upload de arquivos em aplicações web que usam pdfminer.six para analisar documentos PDF enviados (por exemplo, sistemas de gerenciamento de documentos, ferramentas de relatórios, uploads de fotos de perfil que aceitam PDFs).


    Etapas de Exploração

    Passo 1 – Gerar o payload pickle malicioso

    Execute generate_pickle.py para criar malicious.pickle.gz, que contém seu payload de reverse shell.

    root@kitploit:~
    python3 generate_pickle.py
    

    Passo 2 – Gerar o PDF do exploit

    Escolha um dos dois métodos disponíveis:

    root@kitploit:~
    # Method 1: /Encoding path traversal (less reliable)
    python3 method1_encoding_poc.py
    
    # Method 2: /CMap deserialization (official CVE method – RECOMMENDED)
    python3 method2_cmap_poc.py
    

    Ambos os scripts produzem exploit.pdf, que referencia o arquivo pickle malicioso e aciona a falha de desserialização quando processado.

    Passo 3 – Iniciar seu listener

    root@kitploit:~
    nc -lvnp 4444
    

    Passo 4 – Enviar e executar

    Navegue até o recurso de upload de arquivos da aplicação web alvo. Envie exploit.pdf pela interface web. A aplicação processa o PDF usando uma versão vulnerável do pdfminer.six. O payload pickle é desserializado e executado, concedendo a você um reverse shell.

    Baixar ferramenta