此概念验证仅用于授权的安全测试和教育目的。
仅可在您拥有或已获得明确书面许可的系统上使用。作者不对因使用此代码而造成的任何滥用或损害负责。
CVE-2025-64512 是 pdfminer.six 中的一个严重漏洞,pdfminer.six 是一个用于从 PDF 文件中提取文本和元数据的流行 Python 库。该缺陷允许在处理恶意 PDF 时,通过不安全地反序列化 pickle 数据实现远程代码执行 (RCE)。
该漏洞通常通过使用 pdfminer.six 解析上传 PDF 文档的 Web 应用中的文件上传功能触发(例如,文档管理系统、报告工具、接受 PDF 的头像上传功能)。
运行 generate_pickle.py 以创建 malicious.pickle.gz,其中包含您的反向 Shell 负载。
python3 generate_pickle.py
选择以下两种可用方法之一:
# Method 1: /Encoding path traversal (less reliable)
python3 method1_encoding_poc.py
# Method 2: /CMap deserialization (official CVE method – RECOMMENDED)
python3 method2_cmap_poc.py
两个脚本都会生成 exploit.pdf,该文件引用了恶意 pickle 文件,并在处理时触发反序列化缺陷。
nc -lvnp 4444
导航至目标 Web 应用的文件上传功能。 通过 Web 界面上传 exploit.pdf。 应用程序使用存在漏洞版本的 pdfminer.six 处理该 PDF。 pickle 负载反序列化并执行,为您提供反向 Shell。