Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-24688 — POC pour CVE-2026-24688 | Kitploit
Outils/GitHubGitHub/fomovet/cve-2026-24688
Analyse des VulnérabilitésAnalyse de CodeExploitationFuzzingApprentissage et Éducation
GitHubfomovet/cve-2026-24688

cve-2026-24688

POC pour CVE-2026-24688

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24688 - pypdf - Vulnérabilité DoS par référence circulaire

Ce dépôt contient un code de preuve de concept pour déclencher CVE-2026-24688.

Résumé

Vulnérabilité critique de déni de service dans la logique d'analyse des contours (signets) de pypdf. Lors du traitement d'un PDF avec des références circulaires de contours, l'analyseur entre dans une boucle infinie qui alloue continuellement de la mémoire, consommant des centaines de Mo par seconde, sur ma machine (TM), et entraîne un crash complet du système.

Il s'agit d'un DoS au niveau du système, pas seulement d'un blocage de l'application.


Contenu

  • malicious_circular_outline.pdf - PDF d'exploitation avec contour circulaire (754 octets)
  • create_malicious_pdf.py - Script pour générer le PDF d'exploitation
  • simple_read_pdf.py - Script de test simple pour reproduire la vulnérabilité
  • test_pypdf.sh - Script de test automatisé (installe pypdf et exécute le test)
  • README.md - Ce fichier

ATTENTION : Ces tests peuvent faire planter votre système si vous ne surveillez pas la consommation mémoire et ne l'annulez pas à temps.

Télécharger l’outil

Test automatisé (DANGEREUX)

root@kitploit:~
# Exécute le script de test automatisé (avec protection par timeout)
chmod +x test_pypdf.sh
./test_pypdf.sh

# Cela va :
# 1. Installer la version vulnérable de pypdf
# 2. Exécuter le test avec un timeout de 15 secondes
# 3. Afficher le comportement de consommation mémoire

Tests manuels

Test 1 : Test contrôlé (10 secondes avec timeout)

root@kitploit:~
# Installer pypdf (version vulnérable 6.6.0)
pip install "pypdf==6.6.0"

# Exécuter avec timeout
timeout 10s python3 simple_read_pdf.py malicious_circular_outline.pdf

Test 2 : Test de crash complet (DANGEREUX)

root@kitploit:~
# Installer pypdf (version vulnérable 6.6.0)
pip install "pypdf==6.6.0"

# Exécuter sans timeout
python3 simple_read_pdf.py malicious_circular_outline.pdf

Détails de la vulnérabilité

Code vulnérable

Emplacement : pypdf/_doc_common.py - méthode _get_outline() (lignes 858-873)

root@kitploit:~
def _get_outline(self, node, outline=None):
    while True:  # ❌ PAS de détection de cycle !
        outline_obj = self._build_outline_item(node)
        if outline_obj:
            outline.append(outline_obj)  # ❌ Allocation en mémoire dans la boucle !
        
        if "/Next" not in node:
            break
        node = node["/Next"]  # ❌ Suit les références circulaires

Cause racine : Aucun ensemble visité, aucune limite d'itération, allocation mémoire continue


Impact

Résultats de test confirmés

Test réel :

  • Résultat : Crash du système, redémarrage dur requis
  • Chronologie : ~5 minutes pour un échec système complet ()
  • Mémoire : 30 Go+ consommés
  • CPU : Tous les cœurs à 100% (surcharge système)

Caractéristiques de l'attaque :

  • ✅ CPU 100% (immédiat)
  • ✅ Croissance mémoire linéaire
  • ✅ Panne à l'échelle du système
  • ✅ Redémarrage dur requis
  • ✅ Risque de perte de données

Correction

Corrigé dans la version 6.6.2

https://github.com/py-pdf/pypdf/security/advisories/GHSA-2q4j-m29v-hq73