Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64512 — Эксплойт для CVE-2025-64512 для получения реверс-шелла. | Kitploit
Инструменты/GitHubGitHub/stoic-crawler/cve-2025-64512
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

Эксплойт для CVE-2025-64512 для получения реверс-шелла.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-64512 – pdfminer.six PoC десериализации

Обзор

Этот PoC демонстрирует уязвимость в pdfminer.six (CVE-2025-64512), которая может привести к произвольному выполнению команд при обработке вредоносного PDF. Эксплойт использует специально созданный PDF, который ссылается на вредоносный pickle Python (сжатый gzip). Когда уязвимое приложение обрабатывает PDF, оно загружает pickle и выполняет встроенную полезную нагрузку.

Включённый PoC настроен на выполнение Python reverse shell, но полезная нагрузка может быть заменена любой командой.


Требования

  • Python 3
  • requests

Установите необходимую зависимость:

root@kitploit:~
pip install requests

Конфигурация

Перед запуском эксплойта отредактируйте раздел конфигурации в exploit.py:

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

URL-адрес уязвимой конечной точки загрузки.

Пример:

root@kitploit:~
BASE_URL = "http://target/upload.php"

Эксплойт загружает на этот эндпоинт как вредоносный PDF, так и сжатый pickle.


UPLOAD_DIR

Абсолютный каталог на целевой системе, в котором хранятся загруженные файлы.

Пример:

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

Этот путь встраивается в созданный PDF и должен совпадать с расположением, из которого уязвимое приложение впоследствии будет читать загруженный pickle.

Если каталог загрузки неизвестен, определите его на этапе перечисления. В зависимости от приложения могут быть полезны следующие методы:

  • Просмотр исходного кода приложения (если доступен)
  • Изучение сообщений об ошибках и стектрейсов
  • Поиск конфигурационных файлов
  • Определение, откуда раздаются загруженные файлы
  • Перебор предсказуемых расположений загрузок
  • Фаззинг вероятных путей загрузки, когда это уместно

Типичные расположения включают:

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

Правильный каталог полностью зависит от целевого приложения.


LHOST

IP-адрес вашего слушателя (listener).

Пример:

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

Порт для прослушивания reverse shell.

Пример:

root@kitploit:~
LPORT = 4444

Запустите слушатель перед запуском эксплойта:

root@kitploit:~
nc -lvnp 4444

Использование

Запустите эксплойт:

root@kitploit:~
python3 exploit.py

Скрипт выполнит следующее:

  1. Создаст вредоносный pickle.
  2. Сожмёт его в evil.pickle.gz.
  3. Создаст вредоносный PDF со ссылкой на этот pickle.
  4. Загрузит оба файла.
  5. Инициирует обработку PDF.
  6. Выполнит полезную нагрузку, если цель уязвима.

Настраиваемые полезные нагрузки

Вместо reverse shell можно выполнить любую команду операционной системы, изменив команду, передаваемую в:

root@kitploit:~
create_pickle_with_cmd(command)

Примеры включают:

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

Примечания

  • Уязвимое приложение должно обрабатывать загруженный PDF с использованием уязвимой версии pdfminer.six.
  • Загруженный pickle должен оставаться доступным по пути, указанному в специально созданном PDF.
  • Успешная эксплуатация зависит от рабочего процесса обработки и структуры хранения файлов на целевой системе.

Отказ от ответственности

Данный PoC предоставляется исключительно в образовательных целях, для исследований в области безопасности и авторизованного тестирования на проникновение. Используйте его только против систем, на которые у вас есть явное разрешение на проведение тестирования безопасности.

Скачать инструмент