Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53367-POC — CVE-2025-53367 का एक सरल POC, जो एक .djvu-फ़ाइल बनाता है जो हीप में OOB-राइट को ट्रिगर करती है | Kitploit
उपकरण/GitHubGitHub/thephykon/cve-2025-53367-poc
भेद्यता विश्लेषणशोषणफज़िंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubthephykon/cve-2025-53367-poc

CVE-2025-53367-POC

CVE-2025-53367 का एक सरल POC, जो एक .djvu-फ़ाइल बनाता है जो हीप में OOB-राइट को ट्रिगर करती है

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

djvulibre_mmr_exploit

यह परियोजना एक न्यूनतम C++ कार्यान्वयन प्रदान करती है जो DjVuLibre में एक ज्ञात हीप आउट-ऑफ-बाउंड राइट भेद्यता को ट्रिगर करती है। कोड बग को हथियार नहीं बनाता; यह केवल दोषपूर्ण निष्पादन पथ को पुनः उत्पन्न करता है ताकि समस्या का निरीक्षण और समझा जा सके।

यह भेद्यता MMR-एन्कोडेड छवि चंक्स के पार्सर में उत्पन्न होती है। प्रसंस्करण के दौरान, MMRDecoder::scanruns फ़ंक्शन पर्याप्त बाउंड्स जाँच किए बिना क्षैतिज रनों को एक लाइन बफर में डिकोड करता है। लगातार 0-लंबाई वाले क्षैतिज रनों का उपयोग करके, आप बफर ओवरफ्लो का कारण बन सकते हैं, जिससे OOB-write होता है।

यह कार्यान्वयन ताइवान के ह्सिन्चु में नेशनल यांग मिंग चिआओ तुंग विश्वविद्यालय (NYCU) में नेटवर्क सुरक्षा पाठ्यक्रम के अंतिम प्रोजेक्ट के भाग के रूप में विकसित किया गया था। ध्यान यह समझने पर है कि पार्सिंग तर्क, अनियंत्रित बफर धारणाएँ, और दोषपूर्ण छवि डेटा किस प्रकार वास्तविक-विश्व पुस्तकालयों में मेमोरी-सुरक्षा विफलताएँ उत्पन्न करने के लिए संयोजित हो सकते हैं।

निर्माण और स्थापना

BUILDING दस्तावेज़ देखें।

योगदान

CONTRIBUTING दस्तावेज़ देखें।

लाइसेंसिंग

टूल डाउनलोड करें