Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sid6224/cve-2025-66516-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsid6224/cve-2025-66516-poc

CVE-2025-66516-POC

POC-эксплойт для уязвимости CVE-2025-66516 в Apache Tika только в образовательных целях

Репозиторий
61469 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ ОЗНАКОМЬТЕСЬ С ОТКАЗОМ ОТ ОТВЕТСТВЕННОСТИ ПЕРЕД ИСПОЛЬЗОВАНИЕМ ⚠️

Только для образовательных целей и авторизованного тестирования | Лицензия | Политика безопасности


CVE Tika Severity XXE License Platform Java


О данном POC

Этот репозиторий содержит эксплойт типа «proof-of-concept» (POC) для CVE-2025-66516 — уязвимости внедрения внешних XML-сущностей (XXE) в Apache Tika версий до 3.2.2. Уязвимость затрагивает парсер XFA (XML Forms Architecture) в компоненте tika-parser-pdf-module, позволяя злоумышленникам читать локальные файлы и похищать конфиденциальные данные через специально созданные PDF-документы.

Что такое CVE-2025-66516?

CVE-2025-66516 — это критическая уязвимость безопасности в функции разбора PDF в Apache Tika. При обработке PDF-файлов со встроенными XFA-формами версии Tika до 3.2.2 не ограничивают должным образом обработку внешних сущностей в XML-парсерах. Это позволяет злоумышленникам:

  • Читать произвольные файлы из файловой системы сервера (раскрытие локальных файлов)
  • Похищать конфиденциальные данные на внешние серверы (внеполосный XXE, OOB XXE)
  • Выполнять SSRF-атаки, инициируя запросы к ресурсам внутренней сети
  • Обходить средства защиты в приложениях, которые полагаются на Tika для обработки документов

Сведения об уязвимости

  • CVE ID: CVE-2025-66516
  • Затронутый компонент: Apache Tika tika-parser-pdf-module
  • Затронутые версии: Apache Tika < 3.2.2
  • Исправленная версия: Apache Tika 3.2.2 и более поздние
  • Вектор атаки: специально созданный PDF с XFA-формами, содержащими XXE-нагрузки
  • Воздействие: нарушение конфиденциальности, хищение данных, подделка серверных запросов (SSRF)
  • Серьёзность по CVSS: высокая (High)
  • Связанный CVE: CVE-2025-32370 (аналогичная XXE-уязвимость в Tika)

Содержимое репозитория

Этот репозиторий включает:

  • gen_poc.py — скрипт Python для генерации вредоносных PDF-файлов для XXE-атак с чтением локальных файлов
  • gen_oob_poc.py — скрипт Python для генерации PDF-файлов для внеполосного хищения данных
  • http_listener.py — HTTP-сервер для демонстрации внеполосного XXE-хищения данных
  • DocumentProcessor.java — пример Java-приложения, показывающий уязвимую интеграцию Tika
  • Полное пошаговое руководство по воспроизведению с ожидаемыми результатами
  • Технический анализ уязвимой и исправленной версий
  • Документация по ходу атаки, объясняющая механизм эксплуатации

Ключевые слова

Apache Tika XXE, CVE-2025-66516 exploit, Tika security vulnerability, XML External Entity attack, PDF XXE injection, Tika 3.2.1 vulnerability, out-of-band XXE, OOB XXE, security research, penetration testing, POC exploit, vulnerability disclosure, XFA parser vulnerability, tika-parser-pdf-module, file disclosure vulnerability, data exfiltration, SSRF attack, secure coding, vulnerability analysis, security testing, ethical hacking, infosec, cybersecurity research, Apache Tika exploit code, XXE payload, PDF security, document parser vulnerability


Тестируемая среда

Примечание: Данный POC протестирован и подтверждён на:

  • Версии Apache Tika: 3.2.1 (уязвимая) и 3.2.2 (исправленная)
  • Операционная система: Linux — Ubuntu 24.04.3 LTS
  • Версия Java: OpenJDK 17.0.17

Создание каталога POC

Сначала создайте отдельный каталог для POC, чтобы все файлы были организованы.

mkdir apache_tika_poc
cd apache_tika_poc

Проверка окружения

Прежде чем приступить к POC, убедитесь, что в вашем окружении есть необходимые зависимости. Эти команды покажут версии компилятора/среды выполнения Java и сведения об ОС, что важно для воспроизведения уязвимости.

# Check Java version
java -version
javac -version

# Check OS version
lsb_release -a

Ожидаемый результат: Вы должны увидеть информацию о версии Java (например, OpenJDK 17.x.x) и сведения о версии Ubuntu (24.04.3 LTS).

Загрузка JAR-файлов Apache Tika

Загрузите как уязвимую (3.2.1), так и исправленную (3.2.2) версии Apache Tika. Обе версии нужны, чтобы продемонстрировать, что XXE-уязвимость существует в 3.2.1 и устранена в 3.2.2. JAR-файл tika-app — это исполняемый файл «всё в одном», включающий все парсеры Tika и зависимости.

# Download vulnerable Tika version
wget https://repo1.maven.org/maven2/org/apache/tika/tika-app/3.2.1/tika-app-3.2.1.jar

# Download patched Tika version  
wget https://repo1.maven.org/maven2/org/apache/tika/tika-app/3.2.2/tika-app-3.2.2.jar

Ожидаемый результат: Будут загружены два JAR-файла — tika-app-3.2.1.jar (около 75 МБ) и tika-app-3.2.2.jar (около 75 МБ).

Проверка версий компонентов

Проверьте точные версии, изучив манифестные файлы JAR. Это подтверждает, что у нас есть корректные уязвимая и исправленная версии перед тестированием.

# Check vulnerable version manifest
unzip -p tika-app-3.2.1.jar META-INF/MANIFEST.MF

# Check patched version manifest
unzip -p tika-app-3.2.2.jar META-INF/MANIFEST.MF

Ожидаемый результат: Файлы манифеста, показывающие Implementation-Version: 3.2.1 и 3.2.2 соответственно, а также временные метки сборки и другие метаданные.

Список свойств POM компонентов

Если посмотреть на Project Object Models (свойства POM Maven определяют зависимости проекта, конфигурацию сборки и метаданные), мы видим, что нет отдельного модуля tika-parsers, как упоминалось в бюллетенях безопасности — это может быть связано с версиями, и предполагается, что в версиях 3.2.1 и 3.2.2, используемых в POC, модуль tika-parsers был заменён отдельными модулями парсеров.

# List all component pom.properties files for both versions
unzip -l tika-app-3.2.1.jar | grep pom.properties | grep tika
unzip -l tika-app-3.2.2.jar | grep pom.properties | grep tika

Ожидаемый результат: Список всех модулей компонентов Tika, включая tika-core, tika-parser-pdf-module, tika-xmp и т. д. Вы заметите отдельные модули парсеров вместо единого модуля tika-parsers.

Проверка версий компонентов Tika

Извлеките и отобразите информацию о версиях основных компонентов Tika. Это помогает понять внутреннюю структуру модулей и подтвердить, что и базовая библиотека, и модуль PDF-парсера имеют ожидаемые версии.

# Check tika-core, tika-parser-pdf-module, and tika-app versions for 3.2.1
unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-core/pom.properties && echo "---" && unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-parser-pdf-module/pom.properties && echo "---" && unzip -p tika-app-3.2.1.jar META-INF/maven/org.apache.tika/tika-app/pom.properties

# Check tika-core, tika-parser-pdf-module, and tika-app versions for 3.2.2
unzip -p tika-app-3.2.2.jar META-INF/maven/org.apache.tika/tika-core/pom.properties && echo "---" && unzip -p tika-app-3.2.2.jar META-INF/maven/org.apache.tika/tika-parser-pdf-module/pom.properties && echo "---" && unzip -p tika-app-3.2.2.jar META-INF/maven/org.apache.tika/tika-app/pom.properties

Ожидаемый результат: Свойства POM с version=3.2.1 или version=3.2.2 для каждого компонента, разделённые ---. Все три компонента (tika-core, tika-parser-pdf-module, tika-app) должны соответствовать общей версии.

Создание целевого файла для XXE-эксплуатации

Скачать инструмент