
Exploit proof-of-concept per CVE-2025-20260, un buffer overflow nello scanning PDF di ClamAV. Include uno script Python per generare un PDF dannoso e analisi del core dump per ricerca e rilevamento.
Questa è una prova di concetto per CVE-2025-20260. Questa è una vulnerabilità nei processi di scansione PDF del software ClamAV. Inviando un file PDF appositamente creato e dannoso, è possibile causare un buffer overflow, con conseguente denial of service o esecuzione di codice arbitrario.
Questo repository contiene sia lo script Python per generare il file PDF dannoso sia un'analisi del core dump una volta che l'antivirus viene terminato forzatamente.