Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-36163 — Proof-of-concept-Exploit für CVE-2022-36163, eine Format-String-Schwachstelle im pdftoroff hovacui 1.1.0 PDF-Reader, die lokale Denial-of-Service- und Informationspreisgabe über einen manipulierten postsave-Parameter demonstriert. | Kitploit
Tools/GitHubGitHub/maherazzouzi/cve-2022-36163
SchwachstellenanalyseExploitationInformationsbeschaffungFuzzingBinäranalyse
GitHubmaherazzouzi/cve-2022-36163

CVE-2022-36163

Proof-of-concept-Exploit für CVE-2022-36163, eine Format-String-Schwachstelle im pdftoroff hovacui 1.1.0 PDF-Reader, die lokale Denial-of-Service- und Informationspreisgabe über einen manipulierten postsave-Parameter demonstriert.

Repository anzeigen
112vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-36163

[Vorgeschlagene Beschreibung] Eine Format-String-Schwachstelle wurde im PDF-Reader pdftoroff hovacui 1.1.0 gefunden. Ein Benutzer kann den zweiten Parameter von sprintf steuern, was zu DoS oder Informationsoffenlegung für weitere Angriffe führen kann. sprintf(command, output->postsave, fileno, fileno);


[Zusätzliche Informationen] Dies ist nur ein DoS PoC: *** %n in writable segment detected *** [1] 8518 IOT instruction (core dumped) python3 exploit.py


[Schwachstellentyp Sonstiges] Format-String-Schwachstelle.


[Anbieter des Produkts] pdftoroff


[Betroffene Produktcodebasis] hovacui - 1.1.0


[Betroffene Komponente] hovacui.c, Zeile: 1572


[Angriffstyp] Lokal


[Auswirkung Denial of Service] true


[Auswirkung Informationsoffenlegung] true


[Angriffsvektoren] Erstellen Sie eine gefälschte postsave und öffnen Sie dann eine PDF-Datei und speichern Sie sie.


[Entdecker] Maher Azzouzi


[Referenz] http://hovacui.com http://pdftoroff.com

Tool herunterladen