Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50422 — Preuve de concept pour CVE-2025-50422 : démontre une divulgation de mémoire tas dans pdftocairo de Poppler, permettant à des attaquants locaux de récupérer des flux PDF en texte clair depuis la mémoire du processus. | Kitploit
Outils/GitHubGitHub/landw-hub/cve-2025-50422
Criminalistique MémoireAnalyse des VulnérabilitésExploitationAnalyse ForensiqueRécupération de DonnéesCriminalistique Numérique
GitHublandw-hub/cve-2025-50422

CVE-2025-50422

Preuve de concept pour CVE-2025-50422 : démontre une divulgation de mémoire tas dans pdftocairo de Poppler, permettant à des attaquants locaux de récupérer des flux PDF en texte clair depuis la mémoire du processus.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Poppler avant la version 25.04.0

Lorsque pdftocairo rend un PDF malveillant et appelle cairo_debug_reset_static_data() à la sortie, la mémoire heap contenant les flux d'objets PDF n'est pas correctement effacée. Un attaquant ayant un accès local peut vider la mémoire du processus et récupérer le contenu texte clair du PDF (par exemple, les blocs /stream /endstream).

Le processus de reproduction spécifique de la vulnérabilité (Cause of the vulnerability.pdf) et le fichier POC (poppler-pdftocairo-poc) sont joints.

Le fournisseur (freedesktop, mainteneur de Poppler) a reconnu le problème et corrigé le bogue. Le correctif a été validé dans leur dépôt officiel.

Voici le lien public vers le patch / commit fourni par le fournisseur :

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

Cela confirme que la vulnérabilité a été reconnue et corrigée.

Télécharger l’outil