Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50422 — Prova de conceito para CVE-2025-50422: demonstra divulgação de memória heap no pdftocairo do Poppler, permitindo que atacantes locais recuperem fluxos de PDF em texto claro da memória do processo. | Kitploit
Ferramentas/GitHubGitHub/landw-hub/cve-2025-50422
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoAnálise ForenseRecuperação de DadosForensia Digital
GitHublandw-hub/cve-2025-50422

CVE-2025-50422

Prova de conceito para CVE-2025-50422: demonstra divulgação de memória heap no pdftocairo do Poppler, permitindo que atacantes locais recuperem fluxos de PDF em texto claro da memória do processo.

Ver Repositório
113há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Poppler antes da versão 25.04.0

Quando o pdftocairo renderiza um PDF malicioso e chama cairo_debug_reset_static_data() na saída, a memória heap contendo os fluxos de objetos do PDF não é devidamente limpa. Um atacante com acesso local pode despejar a memória do processo e recuperar o conteúdo do PDF em texto claro (por exemplo, blocos /stream /endstream).

O processo específico de reprodução da vulnerabilidade(Cause of the vulnerability.pdf) e o arquivo POC(poppler-pdftocairo-poc) estão anexados.

O fornecedor (freedesktop, mantenedor do Poppler) reconheceu o problema e corrigiu o bug. A correção foi enviada ao repositório oficial deles.

Aqui está o link público para o patch / commit fornecido pelo fornecedor:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

Isso confirma que a vulnerabilidade foi reconhecida e corrigida.

Poppler antes da versão 25.04.0

Quando o pdftocairo renderiza um PDF malicioso e chama cairo_debug_reset_static_data() na saída, a memória heap contendo os fluxos de objetos do PDF não é devidamente limpa. Um atacante com acesso local pode despejar a memória do processo e recuperar o conteúdo em texto claro do PDF (por exemplo, blocos /stream /endstream).

O processo específico de reprodução da vulnerabilidade (漏洞原因.pdf) e o arquivo POC (poppler-pdftocairo-poc) estão anexados.

O fornecedor (freedesktop, mantenedor do Poppler) confirmou o problema e corrigiu a vulnerabilidade. A correção foi enviada ao repositório oficial deles.

Abaixo está o link público para o patch / commit fornecido pelo fornecedor:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591

https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

Isso confirma que a vulnerabilidade foi reconhecida e corrigida.

Baixar ferramenta