Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/joakimbulow/cve-2026-24688
SchwachstellenanalyseExploitationFuzzingPapers & ForschungLernen & Bildung
GitHubjoakimbulow/cve-2026-24688

CVE-2026-24688

Proof-of-Concept-Exploit für CVE-2026-24688, eine Denial-of-Service-Schwachstelle in der Gliederungsanalyse von pypdf. Enthält einen Generator für bösartige PDFs sowie Reproduktionsskripte, die Speichererschöpfung und Systemabsturz demonstrieren.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24688 - pypdf - Circular Reference DoS-Schwachstelle

Dieses Repository enthält Proof-of-Concept-Code zum Auslösen von CVE-2026-24688.

Zusammenfassung

Kritische Denial-of-Service-Schwachstelle in der Outline- (Lesezeichen-) Parsing-Logik von pypdf. Bei der Verarbeitung einer PDF-Datei mit zirkulären Outline-Referenzen gerät der Parser in eine Endlosschleife, die kontinuierlich Speicher allokiert, auf meinem Rechner (TM) hunderte MBs Speicher pro Sekunde verbraucht und zum vollständigen Systemabsturz führt.

Dies ist ein DoS auf Systemebene, nicht nur ein Einfrieren der Anwendung.


Inhalt

  • malicious_circular_outline.pdf - Exploit-PDF mit zirkulärer Outline (754 Bytes)
  • create_malicious_pdf.py - Skript zur Generierung der Exploit-PDF
  • simple_read_pdf.py - Einfaches Testskript zur Reproduktion der Schwachstelle
  • test_pypdf.sh - Automatisiertes Testskript (installiert pypdf und führt den Test aus)
  • - Diese Datei
README.md

WARNUNG: Diese Tests können Ihr System zum Absturz bringen, wenn Sie den Speicherverbrauch nicht im Auge behalten und ihn nicht rechtzeitig abbrechen.


Automatisierter Test (UNSICHER)

root@kitploit:~
# Führen Sie das automatisierte Testskript aus (mit Timeout-Schutz)
chmod +x test_pypdf.sh
./test_pypdf.sh

# Dies wird:
# 1. Die verwundbare Version von pypdf installieren
# 2. Den Test mit 15-Sekunden-Timeout ausführen
# 3. Das Speicherverbrauchsverhalten anzeigen

Manuelle Tests

Test 1: Kontrollierter Test (10 Sekunden mit Timeout)

root@kitploit:~
# pypdf installieren (verwundbare Version 6.6.0)
pip install "pypdf==6.6.0"

# Mit Timeout ausführen
timeout 10s python3 simple_read_pdf.py malicious_circular_outline.pdf

Test 2: Vollständiger Absturztest (UNSICHER)

root@kitploit:~
# pypdf installieren (verwundbare Version 6.6.0)
pip install "pypdf==6.6.0"

# Ohne Timeout ausführen
python3 simple_read_pdf.py malicious_circular_outline.pdf

Details zur Schwachstelle

Verwundbarer Code

Ort: pypdf/_doc_common.py - _get_outline()-Methode (Zeilen 858-873)

root@kitploit:~
def _get_outline(self, node, outline=None):
    while True:  # ❌ Keine Zykluserkennung!
        outline_obj = self._build_outline_item(node)
        if outline_obj:
            outline.append(outline_obj)  # ❌ Heap-Allokation in der Schleife!
        
        if "/Next" not in node:
            break
        node = node["/Next"]  # ❌ Folgt zirkulären Referenzen

Grundursache: Kein Besucht-Set, keine Iterationsbegrenzung, kontinuierliche Speicherallokation


Auswirkungen

Bestätigte Testergebnisse

Real-World-Test:

  • Ergebnis: Systemabsturz, harter Neustart erforderlich
  • Zeitrahmen: ~5 Minuten bis zum vollständigen Systemausfall ()
  • Speicher: 30GB+ verbraucht
  • CPUs: Alle Kerne 100% (System-Thrashing)

Angriffsmerkmale:

  • ✅ 100% CPU (sofort)
  • ✅ Lineares Speicherwachstum
  • ✅ Systemweiter Ausfall
  • ✅ Harter Neustart erforderlich
  • ✅ Potenzieller Datenverlust

Fix

Behoben in Version 6.6.2

https://github.com/py-pdf/pypdf/security/advisories/GHSA-2q4j-m29v-hq73

Tool herunterladen