Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-24688 — POC for CVE-2026-24688 | Kitploit
उपकरण/GitHubGitHub/fomovet/cve-2026-24688
Vulnerability AnalysisCode AnalysisExploitationFuzzingLearning & Education
GitHubfomovet/cve-2026-24688

cve-2026-24688

POC for CVE-2026-24688

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24688 - pypdf - सर्कुलर रेफरेंस DoS भेद्यता

इस रेपो में CVE-2026-24688 को ट्रिगर करने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड शामिल है।

सारांश

pypdf की आउटलाइन (बुकमार्क) पार्सिंग लॉजिक में महत्वपूर्ण डिनायल ऑफ सर्विस भेद्यता। जब सर्कुलर आउटलाइन रेफरेंस के साथ PDF प्रोसेस करते हैं, तो पार्सर एक अनंत लूप में प्रवेश करता है जो लगातार मेमोरी आवंटित करता है, मेरी मशीन (TM) पर प्रति सेकंड सैकड़ों MB मेमोरी की खपत करता है, और पूर्ण सिस्टम क्रैश की ओर ले जाता है।

यह सिस्टम-स्तरीय DoS है, न कि केवल एप्लिकेशन हैंग।


सामग्री

  • malicious_circular_outline.pdf - सर्कुलर आउटलाइन सहित एक्सप्लॉइट PDF (754 बाइट्स)
  • create_malicious_pdf.py - एक्सप्लॉइट PDF उत्पन्न करने की स्क्रिप्ट
  • simple_read_pdf.py - भेद्यता को पुनः उत्पन्न करने के लिए सरल परीक्षण स्क्रिप्ट
  • test_pypdf.sh - स्वचालित परीक्षण स्क्रिप्ट (pypdf स्थापित करता है और परीक्षण चलाता है)
  • README.md - यह फ़ाइल

चेतावनी: ये परीक्षण आपके सिस्टम को क्रैश कर सकते हैं यदि आप मेमोरी खपत पर नज़र नहीं रखते हैं और समय पर इसे रद्द नहीं करते हैं।


स्वचालित परीक्षण (असुरक्षित)

root@kitploit:~
# Run the automated test script (with timeout protection)
chmod +x test_pypdf.sh
./test_pypdf.sh

# This will:
# 1. Install the vulnerable version of pypdf
# 2. Run test with 15-second timeout
# 3. Show memory consumption behavior

मैन्युअल परीक्षण

परीक्षण 1: नियंत्रित परीक्षण (10 सेकंड टाइमआउट के साथ)

root@kitploit:~
# Install pypdf (vulnerable version 6.6.0)
pip install "pypdf==6.6.0"

# Run with timeout
timeout 10s python3 simple_read_pdf.py malicious_circular_outline.pdf

परीक्षण 2: पूर्ण क्रैश परीक्षण (असुरक्षित)

root@kitploit:~
# Install pypdf (vulnerable version 6.6.0)
pip install "pypdf==6.6.0"

# Run without timeout
python3 simple_read_pdf.py malicious_circular_outline.pdf

भेद्यता विवरण

संवेदनशील कोड

स्थान: pypdf/_doc_common.py - _get_outline() मेथड (पंक्तियाँ 858-873)

root@kitploit:~
def _get_outline(self, node, outline=None):
    while True:  # ❌ NO cycle detection!
        outline_obj = self._build_outline_item(node)
        if outline_obj:
            outline.append(outline_obj)  # ❌ Heap allocation in loop!
        
        if "/Next" not in node:
            break
        node = node["/Next"]  # ❌ Follows circular references

मूल कारण: कोई विज़िटेड सेट नहीं, कोई पुनरावृत्ति सीमा नहीं, निरंतर मेमोरी आवंटन


प्रभाव

पुष्टि परीक्षण परिणाम

वास्तविक दुनिया परीक्षण:

  • परिणाम: सिस्टम क्रैश, हार्ड रीबूट आवश्यक
  • समयरेखा: ~5 मिनट में पूर्ण सिस्टम विफलता ()
  • मेमोरी: 30GB+ खपत
  • CPUs: सभी कोर 100% (सिस्टम थ्रैशिंग)

हमले की विशेषताएँ:

  • ✅ 100% CPU (तत्काल)
  • ✅ रैखिक मेमोरी वृद्धि
  • ✅ सिस्टम-व्यापी विफलता
  • ✅ हार्ड रीबूट आवश्यक
  • ✅ संभावित डेटा हानि

फिक्स

संस्करण 6.6.2 में ठीक किया गया

https://github.com/py-pdf/pypdf/security/advisories/GHSA-2q4j-m29v-hq73

टूल डाउनलोड करें