Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53367-POC — Una POC simple de la CVE-2025-53367, que crea un archivo .djvu que desencadena una escritura fuera de límites (OOB-write) en el heap. | Kitploit
Herramientas/GitHubGitHub/thephykon/cve-2025-53367-poc
Análisis de VulnerabilidadesExplotaciónFuzzingAprendizaje y EducaciónExplotación de Binarios
GitHubthephykon/cve-2025-53367-poc

CVE-2025-53367-POC

Una POC simple de la CVE-2025-53367, que crea un archivo .djvu que desencadena una escritura fuera de límites (OOB-write) en el heap.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

djvulibre_mmr_exploit

Este proyecto proporciona una implementación mínima en C++ que desencadena una vulnerabilidad conocida de escritura fuera de los límites del heap en DjVuLibre. El código no convierte el fallo en un arma; solo reproduce la ruta de ejecución defectuosa para que el problema pueda ser inspeccionado y comprendido.

La vulnerabilidad se origina en el analizador de fragmentos de imagen codificados en MMR. Durante el procesamiento, la función MMRDecoder::scanruns decodifica corridas horizontales en un búfer de línea sin realizar comprobaciones de límites suficientes. Usando corridas horizontales consecutivas de longitud 0, se puede provocar un desbordamiento del búfer, lo que lleva a una escritura fuera de los límites (OOB-write).

Esta implementación fue desarrollada como parte del proyecto final del curso de Seguridad de Redes en la National Yang Ming Chiao Tung University (NYCU) en Hsinchu, Taiwán. El enfoque está en comprender cómo la lógica de análisis, las suposiciones no verificadas sobre el búfer y los datos de imagen malformados pueden combinarse para producir fallos de seguridad de memoria en bibliotecas del mundo real.

Compilación e instalación

Consulte el documento BUILDING.

Contribuciones

Consulte el documento CONTRIBUTING.

Licencia

Descargar herramienta