Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53367-POC — Простой POC уязвимости CVE-2025-53367, создающий .djvu-файл, который вызывает запись за пределами границ (OOB-write) в куче. | Kitploit
Инструменты/GitHubGitHub/thephykon/cve-2025-53367-poc
Анализ уязвимостейЭксплуатацияФаззингОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubthephykon/cve-2025-53367-poc

CVE-2025-53367-POC

Простой POC уязвимости CVE-2025-53367, создающий .djvu-файл, который вызывает запись за пределами границ (OOB-write) в куче.

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

djvulibre_mmr_exploit

Этот проект предоставляет минимальную реализацию на C++, которая воспроизводит известную уязвимость записи за пределами кучи (heap out-of-bounds write) в DjVuLibre. Код не делает эксплойт опасным; он только воспроизводит ошибочный путь выполнения, чтобы можно было изучить и понять проблему.

Уязвимость возникает в парсере MMR-кодированных фрагментов изображения. Во время обработки функция MMRDecoder::scanruns декодирует горизонтальные серии в буфер строки без достаточной проверки границ. Используя последовательные горизонтальные серии нулевой длины, можно вызвать переполнение буфера, приводящее к записи за пределами выделенной области.

Эта реализация была разработана в рамках итогового проекта курса «Сетевая безопасность» в Национальном университете Ян Мин Цзяо Тун (NYCU) в городе Синьчжу, Тайвань. Основное внимание уделяется пониманию того, как логика разбора, неконтролируемые допущения о буферах и некорректные данные изображения могут вместе приводить к ошибкам в управлении памятью в реальных библиотеках.

Сборка и установка

См. документ BUILDING.

Внесение вклада

См. документ CONTRIBUTING.

Лицензирование

Скачать инструмент