
Exploit de prova de conceito para CVE-2025-20260, um estouro de buffer na varredura de PDF do ClamAV. Inclui um script Python para gerar um PDF malicioso e análise de core dump para pesquisa e detecção.
Esta é uma prova de conceito para a CVE-2025-20260. Trata-se de uma vulnerabilidade nos processos de digitalização de PDF do software ClamAV. Ao enviar um arquivo PDF malicioso especialmente criado, é possível causar um estouro de buffer, resultando em uma negação de serviço ou execução arbitrária de código.
Este repositório contém tanto o script Python para gerar o arquivo PDF malicioso quanto uma análise de core dump uma vez que o antivírus é forçadamente encerrado.