Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53367-POC — إثبات بسيط لـ CVE-2025-53367، يقوم بإنشاء ملف .djvu-file يؤدي إلى OOB-write في heap | Kitploit
أدوات/GitHubGitHub/thephykon/cve-2025-53367-poc
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيالتعلم والتعليماستغلال الملفات الثنائية
GitHubthephykon/cve-2025-53367-poc

CVE-2025-53367-POC

إثبات بسيط لـ CVE-2025-53367، يقوم بإنشاء ملف .djvu-file يؤدي إلى OOB-write في heap

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

djvulibre_mmr_exploit

يوفر هذا المشروع تطبيقًا بلغة C++ بسيطًا يُحدث ثغرة معروفة من نوع الكتابة خارج الحدود (heap out-of-bounds write) في مكتبة DjVuLibre. لا يقوم الكود بتسليح الثغرة؛ بل يعيد إنتاج مسار التنفيذ المعيب فقط بحيث يمكن فحص المشكلة وفهمها.

تنشأ الثغرة في المحلل الخاص بكتل الصور المشفرة بتنسيق MMR. أثناء المعالجة، تقوم الدالة MMRDecoder::scanruns بفك تشفير التشغيلات الأفقية إلى مخزن مؤقت للأسطر دون إجراء فحص كافٍ للحدود. باستخدام تشغيلات أفقية متتالية بطول صفري، يمكنك التسبب في تجاوز سعة المخزن المؤقت، مما يؤدي إلى كتابة خارج الحدود.

تم تطوير هذا التطبيق كجزء من المشروع النهائي لمقرر أمن الشبكات في جامعة "National Yang Ming Chiao Tung University" (NYCU) في هسينشو، تايوان. ينصب التركيز على فهم كيف يمكن لمنطق التحليل، وافتراضات المخزن المؤقت غير المدققة، وبيانات الصور المشوهة أن تتحد لتنتج فشلًا في سلامة الذاكرة في المكتبات الواقعية.

بناء وتثبيت

راجع وثيقة BUILDING.

المساهمة

راجع وثيقة CONTRIBUTING.

الترخيص

تنزيل الأداة