Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-66516 — CVE-2025-66516 | Kitploit
Ferramentas/GitHubGitHub/yunatamos/blackash-cve-2025-66516
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubyunatamos/blackash-cve-2025-66516

Blackash-CVE-2025-66516

CVE-2025-66516

Ver Repositório
39há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-66516 — Vulnerabilidade Crítica do Apache Tika

G7o6Z-kbwAA_VNZ

CVSS: 10.0 | Tipo de Exploit: Injeção XXE | Nível de Risco: MÁXIMO


🎯 Resumo Executivo

CVE-2025-66516 é uma vulnerabilidade crítica de XML External Entity (XXE) no mecanismo principal de processamento do Apache Tika. Um único PDF malicioso com conteúdo XFA pode acionar:

  • 🔓 Divulgação de arquivos sensíveis
  • 🌐 Server-Side Request Forgery (SSRF)
  • 💻 Potencial Execução Remota de Código (RCE)

Esta vulnerabilidade afeta milhões de pipelines de processamento de documentos em todo o mundo.


🧨 Qual é a Causa Raiz?

🚩 Tratamento inseguro de entidades XML externas embutidas em formulários XFA dentro de PDFs.

Quando o Apache Tika analisa esses documentos:

  • Ele resolve entidades externas
  • Busca recursos locais ou remotos
  • Expõe sistemas e arquivos internos

Esta é uma vulnerabilidade XXE clássica em escala empresarial.


📦 Componentes Afetados

MóduloVersões Vulneráveis
tika-core1.13 → 3.2.1
tika-pdf-module2.0.0 → 3.2.1
tika-parsers (legado)1.13 → 1.28.5

✅ Versão Segura: 3.2.2+


🛑 O Que os Atacantes Podem Fazer?

Se um atacante enviar um PDF malicioso:

  • 📄 Ler arquivos sensíveis do servidor (/etc/passwd, configurações, segredos de API)

  • 🌍 Fazer requisições à rede interna (SSRF) (Metadados da nuvem, serviços privados)

  • 🧬 Encadear em Execução Remota de Código (Em configurações específicas de JVM + serviço)

  • 🔥 Exfiltração de dados em escala

⚠️ Sem autenticação. Sem interação do usuário. Explorável pela rede.


🧠 Por Que Este CVE Existe (vs CVE-2025-54988)

CVE AntigoCVE Novo
Focado apenas no módulo de PDF✅ Corrige falha no núcleo do mecanismo
Mitigação parcial✅ Correção arquitetural completa
Muitos sistemas ainda vulneráveis✅ Força o patch correto

🚨 Atualizar apenas o módulo de PDF NÃO é suficiente.


✅ Como Corrigir Imediatamente

✅ MELHOR CORREÇÃO

Upgrade ALL Apache Tika components to version 3.2.2+

⏳ Mitigações de Emergência (Se Você Ainda Não Pode Atualizar)

  • ❌ Desative a análise de XFA
  • ❌ Bloqueie PDFs com XML embutido
  • 🔐 Desative a resolução de entidades externas
  • 🧱 Adicione regras de WAF para payloads XML
  • 🔍 Verifique documentos de entrada antes da análise

🏭 Quem Está Mais em Risco?

Se você executa qualquer sistema que analisa documentos automaticamente, você está no escopo:

  • 📁 Ingestão empresarial de documentos
  • 🔎 Mecanismos de busca e indexação
  • ☁️ Serviços de verificação de arquivos na nuvem
  • 🏛️ Plataformas de conformidade e e-discovery
  • 🌐 Aplicações web com upload de arquivos

📊 Detalhamento da Severidade

MétricaValor
Vetor de AtaqueRede
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
ImpactoConfidencialidade ✅ Integridade ✅ Disponibilidade ✅
Pontuação CVSS10.0 (Crítico)

💻 Como usar (somente white-hat)

# 1. Save as CVE-2025-66516.py
# 2. Make executable
chmod +x CVE-2025-66516.py

# 3. Run against your own Tika instance or authorized target
./CVE-2025-66516.py http://your-tika-server:9998
CVE-2025-66516

🧷 Conclusão de Segurança

Esta não é uma vulnerabilidade para "corrigir quando for conveniente". Esta é uma vulnerabilidade para "largar tudo e corrigir agora".

Baixar ferramenta