Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE- | Kitploit
工具/GitHubGitHub/saadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubsaadhassan77/cve-2025-64512---pdfminer.six-remote-code-execution-rce-

CVE-2025-64512---pdfminer.six-Remote-Code-Execution-RCE-

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
24天前尚未审核

CVE-2025-64512 - pdfminer.six 远程代码执行 (RCE)

CVE-2025-64512 CVSS 8.6

警告 – 仅限教育用途

此概念验证仅用于授权的安全测试和教育目的。
仅可在您拥有或已获得明确书面许可的系统上使用。作者不对因使用此代码而造成的任何滥用或损害负责。


描述

CVE-2025-64512 是 pdfminer.six 中的一个严重漏洞,pdfminer.six 是一个用于从 PDF 文件中提取文本和元数据的流行 Python 库。该缺陷允许在处理恶意 PDF 时,通过不安全地反序列化 pickle 数据实现远程代码执行 (RCE)。

  • 漏洞类型:不安全的反序列化 (CWE-502)
  • CVSS 3.1 评分:8.6 (高危)
  • 受影响版本:pdfminer.six <= 20250506
  • 修复版本:20251107 及更高版本

攻击向量

该漏洞通常通过使用 pdfminer.six 解析上传 PDF 文档的 Web 应用中的文件上传功能触发(例如,文档管理系统、报告工具、接受 PDF 的头像上传功能)。


漏洞利用步骤

步骤 1 – 生成恶意 pickle 负载

运行 generate_pickle.py 以创建 malicious.pickle.gz,其中包含您的反向 Shell 负载。

root@kitploit:~
python3 generate_pickle.py

步骤 2 – 生成漏洞利用 PDF

选择以下两种可用方法之一:

root@kitploit:~
# Method 1: /Encoding path traversal (less reliable)
python3 method1_encoding_poc.py

# Method 2: /CMap deserialization (official CVE method – RECOMMENDED)
python3 method2_cmap_poc.py

两个脚本都会生成 exploit.pdf,该文件引用了恶意 pickle 文件,并在处理时触发反序列化缺陷。

步骤 3 – 启动您的监听器

root@kitploit:~
nc -lvnp 4444

步骤 4 – 上传并执行

导航至目标 Web 应用的文件上传功能。 通过 Web 界面上传 exploit.pdf。 应用程序使用存在漏洞版本的 pdfminer.six 处理该 PDF。 pickle 负载反序列化并执行,为您提供反向 Shell。

下载工具