Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-36163 — إثبات المفهوم لثغرة CVE-2022-36163، وهي ثغرة في سلسلة التنسيق في قارئ PDF الخاص بـ pdftoroff hovacui 1.1.0، توضح رفض الخدمة المحلي وكشف المعلومات عبر معامل postsave مُعد خصيصًا. | Kitploit
أدوات/GitHubGitHub/maherazzouzi/cve-2022-36163
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالاختبار العشوائيتحليل الملفات الثنائية
GitHubmaherazzouzi/cve-2022-36163

CVE-2022-36163

إثبات المفهوم لثغرة CVE-2022-36163، وهي ثغرة في سلسلة التنسيق في قارئ PDF الخاص بـ pdftoroff hovacui 1.1.0، توضح رفض الخدمة المحلي وكشف المعلومات عبر معامل postsave مُعد خصيصًا.

عرض المستودع
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-36163

[الوصف المقترح] تم اكتشاف ثغرة أمنية في تنسيق السلسلة (format string) في قارئ pdf pdftoroff hovacui 1.1.0. يمكن للمستخدم التحكم في المعامل الثاني لـ sprintf مما قد يؤدي إلى حرمان الخدمة (DoS) أو كشف معلومات (Information Disclosure) لهجمات أخرى. sprintf(command, output->postsave, fileno, fileno);


[معلومات إضافية] هذا مجرد إثبات للمفهوم (PoC) لحرمان الخدمة: *** تم اكتشاف %n في قطعة قابلة للكتابة *** [1] 8518 تعليمة IOT (تفريغ أساسي) python3 exploit.py


[نوع الثغرة الأخرى] ثغرة تنسيق السلسلة.


[بائع المنتج] pdftoroff


[قاعدة رمز المنتج المتأثر] hovacui - 1.1.0


[المكون المتأثر] hovacui.c، السطر: 1572


[نوع الهجوم] محلي


[تأثير حرمان الخدمة] صحيح


[تأثير كشف المعلومات] صحيح


[نواقل الهجوم] قم بإنشاء postsave مزيف ثم افتح ملف pdf واحفظه.


[المكتشف] Maher Azzouzi


[المرجع] http://hovacui.com http://pdftoroff.com

تنزيل الأداة