
Exploit di prova di concetto per CVE-2025-20260 mirato alla scansione PDF di ClamAV. Genera PDF dannosi per innescare un buffer overflow che porta a denial of service o esecuzione arbitraria di codice. Include analisi del core dump.
Questa è una prova di concetto per CVE-2025-20260. Questa è una vulnerabilità nei processi di scansione PDF del software ClamAV. Inviando un file PDF appositamente creato e dannoso, è possibile causare un buffer overflow, con conseguente denial of service o esecuzione di codice arbitrario.
Questo repository contiene sia lo script Python per generare il file PDF dannoso sia un'analisi del core dump una volta che l'antivirus viene terminato forzatamente.