Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24688 — CVE-2026-24688 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pypdf के आउटलाइन पार्सिंग में एक डिनायल-ऑफ-सर्विस भेद्यता है। इसमें दुर्भावनापूर्ण PDF जनरेटर और प्रजनन स्क्रिप्ट शामिल हैं जो मेमोरी थकावट और सिस्टम क्रैश का प्रदर्शन करते हैं। | Kitploit
उपकरण/GitHubGitHub/joakimbulow/cve-2026-24688
भेद्यता विश्लेषणशोषणफज़िंगपेपर और शोधलर्निंग और शिक्षा
GitHubjoakimbulow/cve-2026-24688

CVE-2026-24688

CVE-2026-24688 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pypdf के आउटलाइन पार्सिंग में एक डिनायल-ऑफ-सर्विस भेद्यता है। इसमें दुर्भावनापूर्ण PDF जनरेटर और प्रजनन स्क्रिप्ट शामिल हैं जो मेमोरी थकावट और सिस्टम क्रैश का प्रदर्शन करते हैं।

रिपॉजिटरी देखें
128 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24688 - pypdf - सर्कुलर रेफरेंस DoS भेद्यता

इस रिपॉजिटरी में CVE-2026-24688 को ट्रिगर करने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड शामिल है।

सारांश

pypdf की आउटलाइन (बुकमार्क) पार्सिंग लॉजिक में गंभीर डेनियल ऑफ सर्विस भेद्यता। सर्कुलर आउटलाइन रेफरेंस वाले PDF को प्रोसेस करते समय, पार्सर एक अनंत लूप में प्रवेश करता है जो लगातार मेमोरी आवंटित करता है, मेरी मशीन (TM) पर प्रति सेकंड सैकड़ों MB मेमोरी की खपत करता है, और पूरे सिस्टम को क्रैश कर देता है।

यह एक सिस्टम-स्तरीय DoS है, न कि केवल एप्लिकेशन हैंग।


सामग्री

  • malicious_circular_outline.pdf - सर्कुलर आउटलाइन वाला एक्सप्लॉइट PDF (754 बाइट्स)
  • create_malicious_pdf.py - एक्सप्लॉइट PDF जनरेट करने की स्क्रिप्ट
  • simple_read_pdf.py - भेद्यता को दोहराने के लिए सरल टेस्ट स्क्रिप्ट
  • test_pypdf.sh - स्वचालित टेस्ट स्क्रिप्ट (pypdf इंस्टॉल करता है और टेस्ट चलाता है)
  • README.md - यह फ़ाइल

चेतावनी: यदि आप मेमोरी खपत पर नज़र नहीं रखते और समय पर इसे रद्द नहीं करते, तो ये टेस्ट आपके सिस्टम को क्रैश कर सकते हैं।


स्वचालित टेस्ट (असुरक्षित)

# स्वचालित टेस्ट स्क्रिप्ट चलाएँ (टाइमआउट सुरक्षा के साथ)
chmod +x test_pypdf.sh
./test_pypdf.sh

# यह निम्न कार्य करेगा:
# 1. pypdf का भेद्य संस्करण इंस्टॉल करेगा
# 2. 15-सेकंड टाइमआउट के साथ टेस्ट चलाएगा
# 3. मेमोरी खपत व्यवहार दिखाएगा

मैनुअल टेस्ट

टेस्ट 1: नियंत्रित टेस्ट (टाइमआउट के साथ 10 सेकंड)

# pypdf इंस्टॉल करें (भेद्य संस्करण 6.6.0)
pip install "pypdf==6.6.0"

# टाइमआउट के साथ चलाएँ
timeout 10s python3 simple_read_pdf.py malicious_circular_outline.pdf

टेस्ट 2: पूर्ण क्रैश टेस्ट (असुरक्षित)

# pypdf इंस्टॉल करें (भेद्य संस्करण 6.6.0)
pip install "pypdf==6.6.0"

# टाइमआउट के बिना चलाएँ
python3 simple_read_pdf.py malicious_circular_outline.pdf

भेद्यता विवरण

भेद्य कोड

स्थान: pypdf/_doc_common.py - _get_outline() विधि (पंक्तियाँ 858-873)

def _get_outline(self, node, outline=None):
    while True:  # ❌ कोई साइकिल डिटेक्शन नहीं!
        outline_obj = self._build_outline_item(node)
        if outline_obj:
            outline.append(outline_obj)  # ❌ लूप में हीप आवंटन!
        
        if "/Next" not in node:
            break
        node = node["/Next"]  # ❌ सर्कुलर रेफरेंस का अनुसरण करता है

मूल कारण: कोई विज़िटेड सेट नहीं, कोई इटरेशन सीमा नहीं, निरंतर मेमोरी आवंटन


प्रभाव

पुष्टि किए गए टेस्ट परिणाम

वास्तविक-विश्व टेस्ट:

  • परिणाम: सिस्टम क्रैश, हार्ड रीबूट आवश्यक
  • समयरेखा: पूर्ण सिस्टम विफलता के लिए ~5 मिनट ()
  • मेमोरी: 30GB+ खपत
  • CPU: सभी कोर 100% (सिस्टम थ्रैशिंग)

हमले की विशेषताएँ:

  • ✅ 100% CPU (तत्काल)
  • ✅ रैखिक मेमोरी वृद्धि
  • ✅ सिस्टम-व्यापी विफलता
  • ✅ हार्ड रीबूट आवश्यक
  • ✅ संभावित डेटा हानि

फिक्स

संस्करण 6.6.2 में ठीक किया गया

https://github.com/py-pdf/pypdf/security/advisories/GHSA-2q4j-m29v-hq73

टूल डाउनलोड करें