Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53367-POC — CVE-2025-53367 のシンプルな POC。ヒープ内で OOB-write をトリガーする .djvu ファイルを作成します。 | Kitploit
ツール/GitHubGitHub/thephykon/cve-2025-53367-poc
脆弱性分析エクスプロイトファジング学習と教育バイナリエクスプロイト
GitHubthephykon/cve-2025-53367-poc

CVE-2025-53367-POC

CVE-2025-53367 のシンプルな POC。ヒープ内で OOB-write をトリガーする .djvu ファイルを作成します。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

djvulibre_mmr_exploit

このプロジェクトは、DjVuLibre において既知のヒープ領域外書き込み脆弱性を引き起こす最小限の C++ 実装を提供します。このコードは脆弱性を悪用するものではなく、問題を調査・理解できるように誤った実行経路を再現するだけです。

この脆弱性は、MMR エンコードされた画像チャンクのパーサーに起因します。処理中に MMRDecoder::scanruns 関数は、水平ランをラインバッファにデコードする際に十分な境界チェックを行いません。連続する長さ 0 の水平ランを使用することで、バッファオーバーフローを引き起こし、領域外書き込み (OOB-write) が発生します。

この実装は、台湾・新竹にある国立陽明交通大学 (NYCU) のネットワークセキュリティコースの最終プロジェクトの一部として開発されました。焦点は、実際のライブラリにおいて、パースロジック、未チェックのバッファ仮定、および不正な画像データがどのように組み合わさってメモリ安全性の障害を引き起こすかを理解することにあります。

ビルドとインストール

BUILDING ドキュメントを参照してください。

コントリビューション

CONTRIBUTING ドキュメントを参照してください。

ライセンス

ツールをダウンロード