Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-24688 — POC für CVE-2026-24688 | Kitploit
Tools/GitHubGitHub/fomovet/cve-2026-24688
SchwachstellenanalyseCode-AnalyseExploitationFuzzingLernen & Bildung
GitHubfomovet/cve-2026-24688

cve-2026-24688

POC für CVE-2026-24688

Repository anzeigen
11vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24688 - pypdf - Schwachstelle: Denial-of-Service durch zirkuläre Referenzen

Dieses Repository enthält Proof-of-Concept-Code zum Auslösen von CVE-2026-24688.

Zusammenfassung

Kritische Denial-of-Service-Schwachstelle in der Gliederungslogik (Lesezeichen) von pypdf. Beim Verarbeiten einer PDF mit zirkulären Gliederungsreferenzen gerät der Parser in eine Endlosschleife, die kontinuierlich Speicher allokiert, auf meinem Rechner (TM) hunderte MB pro Sekunde verbraucht und zum vollständigen Systemabsturz führt.

Hierbei handelt es sich um einen systemweiten DoS, nicht nur um ein Einfrieren der Anwendung.


Inhalt

  • malicious_circular_outline.pdf – Exploit-PDF mit zirkulärer Gliederung (754 Bytes)
  • create_malicious_pdf.py – Skript zum Erzeugen der Exploit-PDF
  • simple_read_pdf.py – Einfaches Testskript zum Reproduzieren der Schwachstelle
  • test_pypdf.sh – Automatisiertes Testskript (installiert pypdf und führt Test aus)
  • README.md – Diese Datei

WARNUNG: Diese Tests können Ihr System zum Absturz bringen, wenn Sie nicht die Speichernutzung im Auge behalten und rechtzeitig abbrechen.


Automatisierter Test (UNSICHER)

# Führe das automatisierte Testskript aus (mit Timeout-Schutz)
chmod +x test_pypdf.sh
./test_pypdf.sh

# Dabei wird:
# 1. Die anfällige Version von pypdf installiert
# 2. Der Test mit einem 15-Sekunden-Timeout ausgeführt
# 3. Das Verhalten der Speichernutzung angezeigt

Manuelle Tests

Test 1: Kontrollierter Test (10 Sekunden mit Timeout)

# Installiere pypdf (anfällige Version 6.6.0)
pip install "pypdf==6.6.0"

# Mit Timeout ausführen
timeout 10s python3 simple_read_pdf.py malicious_circular_outline.pdf

Test 2: Vollständiger Absturztest (UNSICHER)

# Installiere pypdf (anfällige Version 6.6.0)
pip install "pypdf==6.6.0"

# Ohne Timeout ausführen
python3 simple_read_pdf.py malicious_circular_outline.pdf

Details zur Schwachstelle

Anfälliger Code

Ort: pypdf/_doc_common.py - _get_outline()-Methode (Zeilen 858-873)

def _get_outline(self, node, outline=None):
    while True:  # ❌ KEINE Zyklenerkennung!
        outline_obj = self._build_outline_item(node)
        if outline_obj:
            outline.append(outline_obj)  # ❌ Heap-Allokation in der Schleife!
        
        if "/Next" not in node:
            break
        node = node["/Next"]  # ❌ Folgt zirkulären Referenzen

Grundursache: Kein Besuchs-Set, keine Iterationsbegrenzung, kontinuierliche Speicherallokation


Auswirkung

Bestätigte Testergebnisse

Test unter realen Bedingungen:

  • Ergebnis: Systemabsturz, harter Neustart erforderlich
  • Zeitlicher Ablauf: ~5 Minuten bis zum vollständigen Systemausfall ()
  • Speicher: über 30 GB verbraucht
  • CPUs: Alle Kerne 100 % (Systemüberlastung)

Angriffscharakteristiken:

  • ✅ 100 % CPU (sofort)
  • ✅ Linearer Speicherzuwachs
  • ✅ Systemweiter Ausfall
  • ✅ Harter Neustart erforderlich
  • ✅ Potenzieller Datenverlust

Behebung

Behoben in Version 6.6.2

https://github.com/py-pdf/pypdf/security/advisories/GHSA-2q4j-m29v-hq73

Tool herunterladen