Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Tika-CVE-2025-66516-Lab — Минимальная лаборатория проверки для CVE-2025-66516 (Apache Tika XXE). Генерирует вредоносные PDF-нагрузки и проверяет уязвимость путем чтения конфиденциальных файлов через внедрение внешних XML-сущностей. | Kitploit
Инструменты/GitHubGitHub/intsheep/tika-cve-2025-66516-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubintsheep/tika-cve-2025-66516-lab

Tika-CVE-2025-66516-Lab

Минимальная лаборатория проверки для CVE-2025-66516 (Apache Tika XXE). Генерирует вредоносные PDF-нагрузки и проверяет уязвимость путем чтения конфиденциальных файлов через внедрение внешних XML-сущностей.

Репозиторий
38 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-66516 Минимальная среда для проверки

Этот проект предназначен для проверки CVE-2025-66516 (уязвимость внедрения внешних сущностей XML в Apache Tika).

Описание уязвимости

Apache Tika версии 3.2.1 и более ранние не отключали корректно загрузку внешних сущностей при разборе PDF-файлов, содержащих XFA-формы, что приводило к уязвимости XXE. Злоумышленник может прочитать конфиденциальные файлы на сервере, создав вредоносный PDF-файл.

Требования к окружению

  • JDK 11+
  • Maven

Использование

1. Генерация вредоносного Payload

Запустите класс org.example.ExploitGenerator.

Программа создаст файл poc-xxe.pdf в текущем каталоге.

  • Windows: пытается прочитать C:/Windows/win.ini
  • Linux/Mac: пытается прочитать /etc/passwd
  • 2. Выполнение проверки уязвимости

    Запустите класс org.example.VulnerabilityVerifier.

    Программа использует Tika для анализа сгенерированного файла poc-xxe.pdf. При наличии уязвимости в консоль будет выведено содержимое прочитанного файла (заключённое между HACKED_START и HACKED_END).

    Рекомендации по исправлению

    Обновите Apache Tika до версии 3.3.0 или выше.

    Скачать инструмент