Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48708 — Отсутствие санитизации аргументов, приводящее к утечке пароля в Ghostscript PDF версий до 10.05.0. | Kitploit
Инструменты/GitHubGitHub/b1tbreaker/cve-2025-48708
Взлом паролейАнализ уязвимостейЭксплуатацияЭксфильтрация данныхСбор информацииЦифровая криминалистика
GitHubb1tbreaker/cve-2025-48708

CVE-2025-48708

Отсутствие санитизации аргументов, приводящее к утечке пароля в Ghostscript PDF версий до 10.05.0.

Репозиторий
511 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-48708

Описание

Уязвимость в Artifex Ghostscript версии до 10.05.1 приводит к тому, что пароль в открытом виде, используемый для защиты PDF-файла, встраивается в выходные данные. Проблема вызвана отсутствием санитизации аргументов в gs_lib_ctx_stash_sanitized_arg (base/gslibctx.c), особенно при обработке символов #.

При генерации PDF-файла, защищённого паролем, с использованием аргументов командной строки, таких как -sUserPassword или -sOwnerPassword, весь вызов, включая пароли, сохраняется в открытом виде в начале созданного PDF. Любой, имеющий доступ к файлу, может извлечь пароль с помощью простых инструментов, таких как type (в Windows) или cat (в Linux/macOS).

Шаги для воспроизведения

  1. Установите Ghostscript версии 10.05.0 или ниже
    https://github.com/ArtifexSoftware/ghostpdl-downloads

  2. Сгенерируйте PDF-файл, защищённый паролем, используя команду вроде:

    root@kitploit:~
    gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
    
    
  3. Проверьте созданный PDF:

    root@kitploit:~
    type C:\Users\Admin\Downloads\test.pdf
    

Вы увидите полную строку командной строки, включая пароли в открытом виде, встроенную в начало файла.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2025-48708
  • https://bugs.ghostscript.com/show_bug.cgi?id=708446
  • http://www.openwall.com/lists/oss-security/2025/05/23/2
  • https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=b587663c623b4462f9e78686a31fd880207303ee
Скачать инструмент