Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24688 — Prova de conceito de exploit para CVE-2026-24688, uma vulnerabilidade de negação de serviço na análise de contornos do pypdf. Inclui gerador de PDF malicioso e scripts de reprodução que demonstram esgotamento de memória e travamento do sistema. | Kitploit
Ferramentas/GitHubGitHub/joakimbulow/cve-2026-24688
Análise de VulnerabilidadesExploraçãoFuzzingPapers e PesquisaAprendizado e Educação
GitHubjoakimbulow/cve-2026-24688

CVE-2026-24688

Prova de conceito de exploit para CVE-2026-24688, uma vulnerabilidade de negação de serviço na análise de contornos do pypdf. Inclui gerador de PDF malicioso e scripts de reprodução que demonstram esgotamento de memória e travamento do sistema.

Ver Repositório
4há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24688 - pypdf - Vulnerabilidade de DoS por Referência Circular

Este repositório inclui código de prova de conceito para acionar a CVE-2026-24688.

Resumo

Vulnerabilidade crítica de Negação de Serviço na lógica de análise de contornos (marcadores) do pypdf. Ao processar um PDF com referências circulares de contorno, o analisador entra em um loop infinito que aloca memória continuamente, consumindo centenas de MBs de memória por segundo, na minha máquina (TM), e leva a uma falha completa do sistema.

Este é um DoS a nível de sistema, não apenas um travamento de aplicação.


Conteúdo

  • malicious_circular_outline.pdf - PDF de exploração com contorno circular (754 bytes)
  • create_malicious_pdf.py - Script para gerar o PDF de exploração
  • simple_read_pdf.py - Script de teste simples para reproduzir a vulnerabilidade
  • test_pypdf.sh - Script de teste automatizado (instala o pypdf e executa o teste)
  • - Este arquivo
README.md

AVISO: Estes testes podem travar o seu sistema se você não monitorar o consumo de memória e cancelá-los a tempo.


Teste Automatizado (INSEGURO)

root@kitploit:~
# Execute o script de teste automatizado (com proteção de timeout)
chmod +x test_pypdf.sh
./test_pypdf.sh

# Isso irá:
# 1. Instalar a versão vulnerável do pypdf
# 2. Executar o teste com timeout de 15 segundos
# 3. Mostrar o comportamento do consumo de memória

Testes Manuais

Teste 1: Teste Controlado (10 segundos com timeout)

root@kitploit:~
# Instalar o pypdf (versão vulnerável 6.6.0)
pip install "pypdf==6.6.0"

# Executar com timeout
timeout 10s python3 simple_read_pdf.py malicious_circular_outline.pdf

Teste 2: Teste de Falha Completa (INSEGURO)

root@kitploit:~
# Instalar o pypdf (versão vulnerável 6.6.0)
pip install "pypdf==6.6.0"

# Executar sem timeout
python3 simple_read_pdf.py malicious_circular_outline.pdf

Detalhes da Vulnerabilidade

Código Vulnerável

Localização: pypdf/_doc_common.py - método _get_outline() (linhas 858-873)

root@kitploit:~
def _get_outline(self, node, outline=None):
    while True:  # ❌ Sem detecção de ciclo!
        outline_obj = self._build_outline_item(node)
        if outline_obj:
            outline.append(outline_obj)  # ❌ Alocação de heap no loop!
        
        if "/Next" not in node:
            break
        node = node["/Next"]  # ❌ Segue referências circulares

Causa Raiz: Sem conjunto de visitados, sem limite de iteração, alocação contínua de memória


Impacto

Resultados de Teste Confirmados

Teste no Mundo Real:

  • Resultado: Falha do sistema, reinicialização forçada necessária
  • Linha do tempo: ~5 minutos para falha completa do sistema ()
  • Memória: 30GB+ consumidos
  • CPUs: Todos os núcleos a 100% (sistema em thrashing)

Características do Ataque:

  • ✅ 100% de CPU (imediato)
  • ✅ Crescimento linear de memória
  • ✅ Falha em todo o sistema
  • ✅ Reinicialização forçada necessária
  • ✅ Possível perda de dados

Correção

Corrigido na versão 6.6.2

https://github.com/py-pdf/pypdf/security/advisories/GHSA-2q4j-m29v-hq73

Baixar ferramenta