
Эксплойт proof-of-concept для CVE-2025-20260, переполнение буфера в PDF-сканере ClamAV. Включает Python-скрипт для генерации вредоносного PDF-файла и анализ core dump для исследований и обнаружения.
Это доказательство концепции для CVE-2025-20260. Это уязвимость в процессах сканирования PDF программного обеспечения ClamAV. Отправляя специально созданный, вредоносный PDF-файл, можно вызвать переполнение буфера, что приведет к отказу в обслуживании или произвольному выполнению кода.
Этот репозиторий содержит как python-скрипт для генерации вредоносного PDF-файла, так и анализ дампа ядра после принудительного завершения антивируса.