Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-48708 — 由于缺乏参数清理,导致Ghostscript PDF版本10.05.0及之前版本出现密码泄露。 | Kitploit
工具/GitHubGitHub/b1tbreaker/cve-2025-48708
密码破解漏洞分析漏洞利用数据泄露信息收集数字取证
GitHubb1tbreaker/cve-2025-48708

CVE-2025-48708

由于缺乏参数清理,导致Ghostscript PDF版本10.05.0及之前版本出现密码泄露。

查看仓库
511年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-48708

描述

Artifex Ghostscript 10.05.1 之前版本中存在一个漏洞,导致用于保护 PDF 文件的明文密码被嵌入到输出中。该问题源于 gs_lib_ctx_stash_sanitized_arg(位于 base/gslibctx.c)中缺乏参数清理,特别是在处理 # 字符时。

当使用 -sUserPassword 或 -sOwnerPassword 等命令行参数生成受密码保护的 PDF 时,完整调用(包括密码)以明文形式存储在生成的 PDF 文件开头。任何有权访问该文件的人都可以使用简单的工具(Windows 上的 type 或 Linux/macOS 上的 cat)检索到密码。

复现步骤

  1. 安装 Ghostscript 10.05.0 或更早版本
    https://github.com/ArtifexSoftware/ghostpdl-downloads

  2. 使用如下命令生成一个受密码保护的 PDF:

    root@kitploit:~
    gswin64.exe -dDisplayFormat=198788 -dDisplayResolution=96 -dCompatibilityLevel#1.4 -sUserPassword#123456789 -sOwnerPassword#123456789 -q -P- -dSAFER -dNOPAUSE -dBATCH -sDEVICE#pdfwrite -sOutputFile#C:\Users\Admin\Downloads\test.pdf
    
  3. 检查生成的 PDF:

    root@kitploit:~
    type C:\Users\Admin\Downloads\test.pdf
    

    你将在文件开头看到完整的命令行字符串,其中包含明文密码。

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2025-48708
  • https://bugs.ghostscript.com/show_bug.cgi?id=708446
  • http://www.openwall.com/lists/oss-security/2025/05/23/2
  • https://cgit.ghostscript.com/cgi-bin/cgit.cgi/ghostpdl.git/commit/?id=b587663c623b4462f9e78686a31fd880207303ee
下载工具