Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/landw-hub/cve-2025-50422
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقمياستعادة البياناتالتحاليل الرقمية الجنائية
GitHublandw-hub/cve-2025-50422

CVE-2025-50422

إثبات المفهوم لـ CVE-2025-50422: يوضح كشف الذاكرة في الكومة في pdftocairo من Poppler، مما يسمح للمهاجمين المحليين باستعادة تدفقات PDF النصية الواضحة من ذاكرة العملية.

عرض المستودع
16منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Poppler قبل الإصدار 25.04.0

عندما يعرض pdftocairo ملف PDF ضارًا ويستدعي cairo_debug_reset_static_data() عند الخروج، لا يتم مسح ذاكرة الكومة التي تحتوي على تدفقات كائنات PDF بشكل صحيح. يمكن للمهاجم الذي لديه وصول محلي تفريغ ذاكرة العملية واستعادة محتوى PDF كنص صريح (على سبيل المثال، كتل /stream و/endstream).

عملية إعادة إنتاج الثغرة المحددة (Cause of the vulnerability.pdf) وملف POC (poppler-pdftocairo-poc) مرفقان.

أقرّت الجهة المطوّرة (freedesktop، القائمة على صيانة Poppler) بالمشكلة وأصلحت الخلل. تم إيداع الإصلاح في مستودعها الرسمي.

فيما يلي الرابط العام للتصحيح/الالتزام المقدَّم من الجهة المطوّرة:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

وهذا يؤكد أنه تم الاعتراف بالثغرة الأمنية ومعالجتها.

Poppler قبل الإصدار 25.04.0

عندما يعرض pdftocairo ملف PDF ضارًا ويستدعي cairo_debug_reset_static_data() عند الخروج، لا يتم مسح ذاكرة الكومة التي تحتوي على تدفقات كائنات PDF بشكل صحيح. يمكن للمهاجم الذي لديه وصول محلي تفريغ ذاكرة العملية واستعادة محتوى PDF كنص صريح (مثل كتل /stream و/endstream).

عملية إعادة إنتاج الثغرة المحددة (漏洞原因.pdf) وملف POC (poppler-pdftocairo-poc) مرفقان.

أقرّت الجهة المطوّرة (freedesktop، القائمة على صيانة Poppler) بالمشكلة وأصلحت الثغرة. تم إيداع الإصلاح في مستودعها الرسمي.

فيما يلي الرابط العام للتصحيح/الالتزام المقدَّم من الجهة المطوّرة:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591

https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

وهذا يؤكد أنه تم الاعتراف بالثغرة الأمنية وإصلاحها.

تنزيل الأداة