Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50422 — CVE-2025-50422 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Poppler के pdftocairo में हीप मेमोरी के खुलासे को प्रदर्शित करता है, जिससे स्थानीय हमलावर प्रक्रिया मेमोरी से स्पष्ट-पाठ PDF स्ट्रीम्स को पुनर्प्राप्त कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/landw-hub/cve-2025-50422
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफोरेंसिकडेटा रिकवरीडिजिटल फोरेंसिक
GitHublandw-hub/cve-2025-50422

CVE-2025-50422

CVE-2025-50422 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Poppler के pdftocairo में हीप मेमोरी के खुलासे को प्रदर्शित करता है, जिससे स्थानीय हमलावर प्रक्रिया मेमोरी से स्पष्ट-पाठ PDF स्ट्रीम्स को पुनर्प्राप्त कर सकते हैं।

रिपॉजिटरी देखें
165 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पॉपलर संस्करण 25.04.0 से पहले

जब pdftocairo एक दुर्भावनापूर्ण PDF प्रस्तुत करता है और बाहर निकलने पर cairo_debug_reset_static_data() को कॉल करता है, तो PDF ऑब्जेक्ट स्ट्रीम वाली हीप मेमोरी ठीक से साफ नहीं होती है। स्थानीय पहुंच वाला एक हमलावर प्रक्रिया मेमोरी डंप कर सकता है और स्पष्ट-पाठ PDF सामग्री (जैसे, /stream /endstream ब्लॉक) को पुनर्प्राप्त कर सकता है।

विशिष्ट भेद्यता प्रतिकृति प्रक्रिया (Cause of the vulnerability.pdf) और POC फ़ाइल (poppler-pdftocairo-poc) संलग्न हैं।

विक्रेता (freedesktop, Poppler के अनुरक्षक) ने समस्या को स्वीकार किया है और बग को ठीक कर दिया है। फिक्स उनके आधिकारिक रिपॉजिटरी में प्रतिबद्ध किया गया है।

यहां विक्रेता द्वारा प्रदान किए गए पैच/कमिट का सार्वजनिक लिंक है:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

यह पुष्टि करता है कि भेद्यता को स्वीकार और सुधार लिया गया है।

Poppler 25.04.0 版本之前

当 pdftocairo 渲染恶意 PDF 并在退出时调用 cairo_debug_reset_static_data() 时,包含 PDF 对象流的堆内存未被正确清除。具有本地访问权限的攻击者可以转储进程内存并恢复明文 PDF 内容(例如 /stream /endstream 块)。

具体的漏洞复现过程(漏洞原因.pdf)和 POC 文件(poppler-pdftocairo-poc)已附上。

供应商(freedesktop,Poppler 的维护者)已确认此问题并修复了该漏洞。修复程序已提交到其官方代码库。

以下是供应商提供的补丁/提交的公开链接:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591

https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

这证实了该漏洞已被确认并修复。

टूल डाउनलोड करें