
Proof-of-Concept-Exploit für CVE-2025-20260, das auf das PDF-Scannen von ClamAV abzielt. Erzeugt bösartige PDFs, um einen Pufferüberlauf für Denial-of-Service oder beliebige Codeausführung auszulösen. Enthält Core-Dump-Analyse.
Dies ist ein Proof-of-Concept für CVE-2025-20260. Es handelt sich um eine Sicherheitslücke in den PDF-Scan-Prozessen der ClamAV-Software. Durch das Senden einer speziell präparierten, schädlichen PDF-Datei kann ein Pufferüberlauf verursacht werden, der zu einem Denial-of-Service oder beliebiger Codeausführung führt.
Dieses Repository enthält sowohl das Python-Skript zur Generierung der schädlichen PDF-Datei als auch eine Core-Dump-Analyse, nachdem das Antivirenprogramm zwangsweise beendet wurde.