Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55891 — CVE-2025-55891 के लिए प्रूफ-ऑफ-कॉनसेप्ट: TIFFCP.EXE में हीप कॉरप्शन खराब TIFF फ़ाइल के माध्यम से, libtiff 3.5.7 में LZW डीकंप्रेशन के दौरान सेगमेंटेशन फॉल्ट ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/terribledactyl/cve-2025-55891
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगफज़िंगमालवेयर विश्लेषणबाइनरी शोषण
GitHubterribledactyl/cve-2025-55891

CVE-2025-55891

CVE-2025-55891 के लिए प्रूफ-ऑफ-कॉनसेप्ट: TIFFCP.EXE में हीप कॉरप्शन खराब TIFF फ़ाइल के माध्यम से, libtiff 3.5.7 में LZW डीकंप्रेशन के दौरान सेगमेंटेशन फॉल्ट ट्रिगर करता है।

रिपॉजिटरी देखें
30 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55891: TIFFCP.EXE (docuPrinter Pro) में हीप करप्शन दोषपूर्ण TIFF फ़ाइल के माध्यम से

सारांश

एक हीप करप्शन भेद्यता TIFFCP.EXE में मौजूद है, जो Neevia docuPrinter Pro के साथ बंडल की गई एक कमांड-लाइन उपयोगिता है, जो libtiff (v3.5.7) के पुराने और भेद्य संस्करण के उपयोग के कारण है। एक विशेष रूप से तैयार की गई TIFF फ़ाइल प्रदान करके, एक हमलावर LZW डीकंप्रेसन के दौरान सेगमेंटेशन फॉल्ट को ट्रिगर कर सकता है।

यह समस्या लिनक्स (libtiff 3.5.7 से संकलित ओपन-सोर्स tiffcp के माध्यम से) और विंडोज दोनों पर docuPrinter Pro के साथ वितरित मालिकाना TIFFCP.EXE का उपयोग करके पुन: प्रस्तुत की गई है। विंडोज पर, क्रैश STATUS_ACCESS_VIOLATION में परिणत होता है और बिना किसी विशेष अनुमति की आवश्यकता के होता है।

प्रभावित सॉफ्टवेयर

  • TIFFCP.EXE जैसा कि में वितरित है
Neevia docuPrinter Pro 7.3 और पहले
  • libtiff संस्करण 3.5.7 (मूल अपस्ट्रीम भेद्यता बिंदु)
  • तकनीकी विवरण

    भेद्यता tif_lzw.c के भीतर LZW डिकोडिंग तर्क में निम्नलिखित असर्शन पर ट्रिगर होती है:

    root@kitploit:~
    assert(&sp->dec_codetab[0] <= free_entp && free_entp < &sp->dec_codetab[CSIZE]);
    

    अस्वीकरण

    केवल अधिकृत उपयोग के लिए। यह शोध किसी भी नियोक्ता से स्वतंत्र रूप से किया गया था। अच्छे विश्वास की सुरक्षा अनुसंधान के लिए DMCA की धारा 1201 छूट के तहत संरक्षित।

    टूल डाउनलोड करें