Sploitus

Exploit for cve-2025-54988-VulnTikaProject

kitploit ┬╖ 2026-08-25

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GALORYBER-CVE-2025-54988-VULNTIKAPROJECT
# Apache Tika рднреЗрджреНрдпрддрд╛ рдкрд░реАрдХреНрд╖рдг рдкрд░рд┐рдпреЛрдЬрдирд╛

рдпрд╣ рдПрдХ Spring Boot рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд╣реИ рдЬреЛ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рдФрд░ рдЯреЗрдХреНрд╕реНрдЯ рдирд┐рд╖реНрдХрд░реНрд╖рдг рдХреЗ рд▓рд┐рдП Apache Tika 3.2.1 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред

## рдЖрд╡рд╢реНрдпрдХ рд╢рд░реНрддреЗрдВ

Docker рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП

## рдЙрдкрдпреЛрдЧ

./start-app.sh

рдпрд╛ docker compose up -d

## CVE рдирд┐рд╖реНрдкрд╛рджрди

рдЕрдкрдиреА рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг PDF (https://github.com/mgthuramoemyint/POC-CVE-2025-54988) рдХреЛ рдирд┐рд╖реНрдХрд░реНрд╖рдг рдХреЗ рд▓рд┐рдП рдПрдВрдбрдкреЙрдЗрдВрдЯ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд░реЗрдВред

curl -X POST -F "some-email@example.com" http://127.0.0.1:8080/api/extract-text

curl -X POST -F "some-email@example.com" http://127.0.0.1:8080/api/detect-type

curl -X POST -F "some-email@example.com" http://127.0.0.1:8080/api/extract-pdf

## рдиреЛрдЯ

Tika рдХрд╛ рдЙрдкрдпреЛрдЧ рдлрд╝рд╛рдЗрд▓ рдкреНрд░рдХрд╛рд░реЛрдВ рдХреА рдкрд╣рдЪрд╛рди (ID) рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рдХреНрд╖рдорддрд╛ рднреЗрджреНрдпрддрд╛ рдХреЛ рдЯреНрд░рд┐рдЧрд░ рдХрд░рддреА рд╣реБрдИ рдкреНрд░рддреАрдд рдирд╣реАрдВ рд╣реЛрддреА рд╣реИред

рдЬрдм Tika рдХрд╛ рдЙрдкрдпреЛрдЧ рдбреЗрдЯрд╛ рдирд┐рдХрд╛рд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдпрд╣ XXE рдХреЛ рдЯреНрд░рд┐рдЧрд░ рдХрд░реЗрдЧрд╛ред рдпрд╣ рдпрд╛ рддреЛ tika рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЗ .parseToString рдореЗрдердб рдпрд╛ PDFParser рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЗ .parse рдореЗрдердб рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реЛрддрд╛ рд╣реИред рд╢рд╛рдпрдж рдФрд░ рднреА рдореЗрдердб рд╣реИрдВред рдпрд╣ рд╕рдордЭ рдореЗрдВ рдЖрддрд╛ рд╣реИ рдХрд┐ XXE рдХреЗрд╡рд▓ рдкрд╛рд░реНрд╕рд░ рдПрдХреНрд╕рдЯреНрд░реИрдХреНрдЯ рдореЗрдердб рдкрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрдЧрд╛ред

CVE-2025-54988 CVE-2025-66516