Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-24688 — Prova de conceito para CVE-2026-24688 | Kitploit
Ferramentas/GitHubGitHub/fomovet/cve-2026-24688
Análise de VulnerabilidadesAnálise de CódigoExploraçãoFuzzingAprendizado e Educação
GitHubfomovet/cve-2026-24688

cve-2026-24688

Prova de conceito para CVE-2026-24688

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24688 - pypdf - Vulnerabilidade de DoS por Referência Circular

Este repositório inclui código de prova de conceito para acionar a CVE-2026-24688.

Resumo

Vulnerabilidade crítica de negação de serviço na lógica de análise do contorno (marcadores) do pypdf. Ao processar um PDF com referências circulares de contorno, o analisador entra em um loop infinito que aloca memória continuamente, consumindo centenas de MBs de memória por segundo, na minha máquina (TM), e leva a uma falha completa do sistema.

Esta é uma DoS a nível de sistema, não apenas um travamento de aplicação.


Conteúdo

  • malicious_circular_outline.pdf - PDF de exploit com contorno circular (754 bytes)
  • create_malicious_pdf.py - Script para gerar o PDF de exploit
  • simple_read_pdf.py - Script de teste simples para reproduzir a vulnerabilidade
  • test_pypdf.sh - Script de teste automatizado (instala o pypdf e executa o teste)
  • README.md - Este arquivo

AVISO: Esses testes podem travar o seu sistema se você não ficar de olho no consumo de memória e cancelá-los a tempo.

Baixar ferramenta

Teste Automatizado (INSEGURO)

root@kitploit:~
# Run the automated test script (with timeout protection)
chmod +x test_pypdf.sh
./test_pypdf.sh

# This will:
# 1. Install the vulnerable version of pypdf
# 2. Run test with 15-second timeout
# 3. Show memory consumption behavior

Testes Manuais

Teste 1: Teste Controlado (10 segundos com timeout)

root@kitploit:~
# Install pypdf (vulnerable version 6.6.0)
pip install "pypdf==6.6.0"

# Run with timeout
timeout 10s python3 simple_read_pdf.py malicious_circular_outline.pdf

Teste 2: Teste de Crash Completo (INSEGURO)

root@kitploit:~
# Install pypdf (vulnerable version 6.6.0)
pip install "pypdf==6.6.0"

# Run without timeout
python3 simple_read_pdf.py malicious_circular_outline.pdf

Detalhes da Vulnerabilidade

Código Vulnerável

Localização: pypdf/_doc_common.py - método _get_outline() (linhas 858-873)

root@kitploit:~
def _get_outline(self, node, outline=None):
    while True:  # ❌ NO cycle detection!
        outline_obj = self._build_outline_item(node)
        if outline_obj:
            outline.append(outline_obj)  # ❌ Heap allocation in loop!
        
        if "/Next" not in node:
            break
        node = node["/Next"]  # ❌ Follows circular references

Causa Raiz: Sem conjunto de visitados, sem limite de iteração, alocação contínua de memória


Impacto

Resultados de Teste Confirmados

Teste em Condições Reais:

  • Resultado: Crash do sistema, reinicialização forçada necessária
  • Linha do tempo: ~5 minutos para falha completa do sistema ()
  • Memória: 30GB+ consumidos
  • CPUs: Todos os núcleos a 100% (thrashing do sistema)

Características do Ataque:

  • ✅ 100% de CPU (imediato)
  • ✅ Crescimento linear de memória
  • ✅ Falha em todo o sistema
  • ✅ Reinicialização forçada necessária
  • ✅ Possível perda de dados

Correção

Corrigido na versão 6.6.2

https://github.com/py-pdf/pypdf/security/advisories/GHSA-2q4j-m29v-hq73