Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53367-POC — Un simple POC de la CVE-2025-53367, créant un fichier .djvu qui déclenche une écriture hors limites (OOB-write) dans le tas. | Kitploit
Outils/GitHubGitHub/thephykon/cve-2025-53367-poc
Analyse des VulnérabilitésExploitationFuzzingApprentissage et ÉducationExploitation de Binaires
GitHubthephykon/cve-2025-53367-poc

CVE-2025-53367-POC

Un simple POC de la CVE-2025-53367, créant un fichier .djvu qui déclenche une écriture hors limites (OOB-write) dans le tas.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

djvulibre_mmr_exploit

Ce projet fournit une implémentation minimale en C++ qui déclenche une vulnérabilité connue d'écriture hors limites du tas (heap out-of-bounds write) dans DjVuLibre. Le code ne transforme pas la faille en exploit ; il reproduit uniquement le chemin d'exécution défectueux afin que le problème puisse être inspecté et compris.

La vulnérabilité trouve son origine dans l'analyseur des fragments d'image encodés en MMR. Lors du traitement, la fonction MMRDecoder::scanruns décode les séquences horizontales (runs) dans un tampon de ligne sans effectuer de vérification de bornes suffisante. En utilisant des séquences horizontales consécutives de longueur 0, vous pouvez provoquer un dépassement de tampon, menant à une écriture hors limites (OOB-write).

Cette implémentation a été développée dans le cadre du projet final du cours de sécurité des réseaux (Network Security) à l'Université nationale Yang Ming Chiao Tung (NYCU) à Hsinchu, Taïwan. L'accent est mis sur la compréhension de la façon dont la logique d'analyse, les hypothèses non vérifiées sur les tampons et les données d'image malformées peuvent se combiner pour produire des défaillances de sécurité mémoire dans des bibliothèques du monde réel.

Compilation et installation

Voir le document BUILDING.

Contribution

Voir le document CONTRIBUTING.

Licence

Télécharger l’outil