Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Tika-CVE-2025-66516-Lab — CVE-2025-66516(Apache Tika XXE)的最小验证实验室。生成恶意PDF载荷,并通过XML外部实体注入读取敏感文件来验证漏洞。 | Kitploit
工具/GitHubGitHub/intsheep/tika-cve-2025-66516-lab
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubintsheep/tika-cve-2025-66516-lab

Tika-CVE-2025-66516-Lab

CVE-2025-66516(Apache Tika XXE)的最小验证实验室。生成恶意PDF载荷,并通过XML外部实体注入读取敏感文件来验证漏洞。

查看仓库
38个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-66516 最小化验证环境

本项目用于验证 CVE-2025-66516(Apache Tika 中的 XML 外部实体注入漏洞)。

漏洞简介

Apache Tika 3.2.1 及其之前版本在解析包含 XFA 表单的 PDF 文件时,未正确禁用外部实体加载,导致存在 XXE 漏洞。攻击者可通过构造恶意的 PDF 文件读取服务器上的敏感文件。

环境要求

  • JDK 11+
  • Maven

使用方法

1. 生成恶意 Payload

运行 org.example.ExploitGenerator 类。

该程序会在当前目录下生成 poc-xxe.pdf。

  • Windows: 尝试读取 C:/Windows/win.ini
  • Linux/Mac: 尝试读取 /etc/passwd

2. 执行漏洞验证

运行 org.example.VulnerabilityVerifier 类。

该程序会使用 Tika 解析生成的 poc-xxe.pdf。如果存在漏洞,控制台将输出读取到的文件内容(被 HACKED_START 和 HACKED_END 包裹)。

修复建议

升级 Apache Tika 到 3.3.0 或更高版本。

下载工具