Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50420 — Exploit de prueba de concepto para CVE-2025-50420 que demuestra recursión infinita en pdfseparate de Poppler mediante diccionarios /Annots manipulados, causando denegación de servicio. Incluye configuración de fuzzing con AFL y análisis de caídas con GDB. | Kitploit
Herramientas/GitHubGitHub/landw-hub/cve-2025-50420
Análisis de VulnerabilidadesExplotaciónDepuradoresFuzzingAnálisis de Binarios
GitHublandw-hub/cve-2025-50420

CVE-2025-50420

Exploit de prueba de concepto para CVE-2025-50420 que demuestra recursión infinita en pdfseparate de Poppler mediante diccionarios /Annots manipulados, causando denegación de servicio. Incluye configuración de fuzzing con AFL y análisis de caídas con GDB.

Ver Repositorio
112hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Poppler anterior a la versión 25.07.0 contiene una vulnerabilidad en la lógica de procesamiento de PDFDoc de la utilidad pdfseparate: diccionarios "/Annots" creados que se hacen referencia a sí mismos o entre sí provocan una recursión infinita en "PDFDoc::markAnnotations --> PDFDoc::markPageObjects --> PDFDoc::markObject --> PDFDoc::markDictionary", porque la detección de bucles utiliza direcciones de puntero de diccionario que difieren en cada fetch(). Un atacante remoto puede causar una denegación de servicio (bloqueo de la aplicación o fallo) al procesar un PDF malicioso.

Aquí creo un PDF malicioso (poppler-pdfseparate-poc) donde "/Annots" se resuelve a un diccionario que se hace referencia a sí mismo o mutuamente, lo que provoca que la recursión de markAnnotations --> markPageObjects --> markObject --> markDictionary de Poppler nunca detecte el bucle y, por lo tanto, agote la pila de llamadas (recursión infinita). La explotación solo requiere abrir o procesar el PDF (por ejemplo, mediante pdfseparate).

El proceso de reproducción es el siguiente:```bash afl_env(base) user@ubuntu:~/zgd/AFLProject/pdf_parsers/poppler-25.04.0/build/utils$ ./pdfseparate ./../../../../pdf_fuzz/p oppler-master/pdfseparate/analyze_crashes/only_custom/all_crashes/poppler-pdfseparate-poc /dev/null Segmentation fault (core dumped)

afl_env(base) user@ubuntu:/zgd/AFLProject/pdf_parsers/poppler-25.04.0/build/utils$ gdb ./pdfseparate core.2332378 GNU gdb (Ubuntu 12.1-0ubuntu122.04.2) 12.1 Copyright (C) 2022 Free Software Foundation, Inc. License GPLv3+: GNU GPL version 3 or later http://gnu.org/licenses/gpl.html This is free software: you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. Type "show copying" and "show warranty" for details. This GDB was configured as "x86_64-linux-gnu". Type "show configuration" for configuration details. For bug reporting instructions, please see: https://www.gnu.org/software/gdb/bugs/. Find the GDB manual and other documentation resources online at: http://www.gnu.org/software/gdb/documentation/.

Descargar herramienta