CVE-2025-64512
pdfminer.six 存在通过特制 PDF 输入执行任意代码的漏洞
- 已发布
- 2025年11月10日
- 已更新
- 2026年1月8日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 24.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Pdfminer.six 是原始 PDFMiner 的一个社区维护分支,PDFMiner 是一款用于从 PDF 文档中提取信息的工具。在版本 20251107 之前,如果提供了恶意 PDF 文件,pdfminer.six 将执行来自恶意 pickle 文件的任意代码。pdfminer.six 中的 `CMapDB._load_data()` 函数使用 `pickle.loads()` 对 pickle 文件进行反序列化。这些 pickle 文件本应是 pdfminer.six 发行版中存储在 `cmap/` 目录下的组成部分,但恶意 PDF 可以指定另一个目录和文件名,只要文件名以 `.pickle.gz` 结尾。恶意压缩的 pickle 文件随后可包含代码,在处理 PDF 时自动执行。版本 20251107 修复了该问题。
来源
10- CVE-2025-64512漏洞利用
CLI wrapper for CVE-2025-64512 PoC generating malicious PDF and pickle.gz payloads to exploit insecure deserialization in pdfminer.six, enabling remote code execution via crafted PDF processing.
使用多语言文件的 CVE-2025-64512 概念验证。
CVE-2025-64512:pdfminer.six pickle反序列化远程代码执行;.pickle.gz + 带有自定义载荷的pdf生成器
针对 CVE-2025-64512 的 PoC:pdfminer.six CMapDB pickle 反序列化 RCE(通过特制 PDF 触发)
CVE-2025-64512 的漏洞利用 PoC,针对 pdfminer.six 中的不安全反序列化。生成恶意 pickle 载荷,并制作可利用的 PDF,通过 Web 文件上传实现远程代码执行(RCE)。
- CVE-2025-64512漏洞利用
用于CVE-2025-64512的漏洞利用,可获取反弹Shell。
针对 CVE-2025-64512 的 Python PoC,一个 pdfminer.six pickle 反序列化 RCE。生成 gzip 压缩的 pickle 载荷和 polyglot PDF,然后将其投递到上传门户以进行授权测试。
针对 CVE-2025-64512 的自动化概念验证漏洞利用,接受 Target 和 Upload_dir 参数,用于测试 Web 应用程序中易受攻击的文件上传功能。
CVE-2025-64512的PoC脚本
CVE-2025-64512 - pdfminer.six 远程代码执行漏洞利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。