Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53367-POC — Um POC simples da CVE-2025-53367, criando um arquivo .djvu que desencadeia uma OOB-write no heap. | Kitploit
Ferramentas/GitHubGitHub/thephykon/cve-2025-53367-poc
Análise de VulnerabilidadesExploraçãoFuzzingAprendizado e EducaçãoExploração de Binários
GitHubthephykon/cve-2025-53367-poc

CVE-2025-53367-POC

Um POC simples da CVE-2025-53367, criando um arquivo .djvu que desencadeia uma OOB-write no heap.

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

djvulibre_mmr_exploit

Este projeto fornece uma implementação mínima em C++ que aciona uma vulnerabilidade conhecida de escrita fora dos limites (heap out-of-bounds) no DjVuLibre. O código não weaponiza o bug; apenas reproduz o caminho de execução defeituoso para que o problema possa ser inspecionado e compreendido.

A vulnerabilidade se origina no parser para chunks de imagem codificados em MMR. Durante o processamento, a função MMRDecoder::scanruns decodifica runs horizontais em um buffer de linha sem realizar verificação suficiente de limites. Usando runs horizontais consecutivas de comprimento 0, você pode causar um estouro de buffer, levando a uma escrita fora dos limites (OOB-write).

Esta implementação foi desenvolvida como parte do projeto final para o curso de Segurança de Redes na National Yang Ming Chiao Tung University (NYCU) em Hsinchu, Taiwan. O foco é entender como a lógica de parsing, suposições não verificadas de buffer e dados de imagem malformados podem se combinar para produzir falhas de segurança de memória em bibliotecas reais.

Compilação e instalação

Consulte o documento BUILDING.

Contribuição

Consulte o documento CONTRIBUTING.

Licenciamento

Baixar ferramenta