Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DjVuLibre-poc-CVE-2025-53367 — 针对CVE-2025-53367的概念验证漏洞利用,该漏洞位于DjVuLibre库中。演示了在DjVu文档处理过程中对内存损坏漏洞的利用。 | Kitploit
工具/GitHubGitHub/kevinbackhouse/djvulibre-poc-cve-2025-53367
静态分析漏洞分析代码分析漏洞利用模糊测试二进制分析
GitHubkevinbackhouse/djvulibre-poc-cve-2025-53367

DjVuLibre-poc-CVE-2025-53367

针对CVE-2025-53367的概念验证漏洞利用,该漏洞位于DjVuLibre库中。演示了在DjVu文档处理过程中对内存损坏漏洞的利用。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
361年前尚未审核

1- 什么是 DJVU。

DjVu(发音为“déjà vu”)是一套压缩技术、一种文件格式以及一个软件平台,用于通过网络分发数字文档、扫描文档和高分辨率图像。

DjVu 文档下载和显示速度极快,并且在所有平台上看起来完全一样。对于数字文档,DjVu 可以被视为 PDF 和 PostScript 的优越替代品;对于扫描文档,是 TIFF(和 PDF)的替代品;对于照片和图片,是 JPEG 的替代品;对于大型调色板图像,是 GIF 的替代品。DjVu 是唯一一种实用的、用于在网络上分发高分辨率彩色扫描文档的 Web 格式。没有其他格式能与之媲美。

典型的 DjVu 文件大小如下:

  • 二值扫描文档: 每页 5 到 30KB(300dpi), 比 PDF 或 TIFF 小 3 到 10 倍。

  • 彩色扫描文档: 每页 30 到 100KB(300dpi), 比 JPEG 小 5 到 10 倍。

  • 照片: 比 JPEG 小 2 倍, 与 JPEG-2000 大致相同。

  • 调色板图像: 比 GIF 小 2 倍, 如果有文字,可小到 10 倍。

DjVu 被全球数百个商业、政府和非商业网站用于分发扫描文档、数字文档和高分辨率照片。

关于 DjVu 的演示和一般信息可以在 http://www.djvuzone.org 或 http://www.lizardtech.com 找到。

DjVu 最初由 AT&T 实验室研发。AT&T 于 2000 年 3 月将 DjVu 出售给 LizardTech Inc.。

2- 什么是 DJVULIBRE?

为了推广 DjVu 作为 Web 标准,LizardTech 的管理层在 2000 年 10 月足够开明地将 DjVu 的参考实现以 GNU GPL 许可证发布。DjVuLibre(发音类似法语“déjà vu libre”)是该代码的增强版本,由 DjVu 的原始发明者维护。它与 LizardTech 的 DjVu 软件 v3.5 兼容。

本软件包包括:

  • 最新版本的 C++ DjVu 参考库
  • 用于图片的全功能小波基压缩器。
  • 用于二值(黑白)扫描页面的简单压缩器。
  • 用于调色板图像的压缩器(类似 GIF)。
  • 整套用于操作和组装 DjVu 图像和文档的实用工具。
  • 一组用于将 DjVu 转换为其他多种格式的解码器。

功能完备的 DjVu 文件查看器和浏览器插件 DjView4 作为单独的软件包提供。

3- 构建 DJVULIBRE

3.1- 先决条件

DjVuLibre-3.5 依赖于可从网络获取的各种组件。 大多数最新的 Linux 发行版已经预装了这些组件。 如果您愿意,也可以自行下载并编译它们。 请务必阅读本文件末尾的系统特定说明。

编译器 -- 开发工作使用 GCC g++ 编译器完成,因此推荐在所有平台上使用该编译器。CLANG 编译器已经过测试,似乎可以工作,但其输出尚未经过严格测试。

LIBJPEG/LIBTIFF -- 少数 DjVu 文件内部使用 JPEG 编码而不是 IW44 小波编码。这些文件使用 IJG libjpeg 库的 6a 或 6b 版本来处理(http://www.ijg.org)。某些实用程序能够读取 TIFF 文件。这些程序依赖于 LIBTIFF 库(http://libtiff.org)。 您也可以在不支持 JPEG 或 TIFF 的情况下编译 DjVuLibre。您可能永远不会注意到差异。

3.2 - 配置

通常,只需运行命令 "./configure"、"make" 和 "make install" 即可正常工作。

请注意,如果您通过 git clone 获取 djvulibre 源代码,则不会有 configure 文件。取而代之的是脚本 'autogen.sh',它使用 automake 来生成并调用实际的 configure 脚本。由于 autogen.sh 的所有参数都将传递给 configure,因此您只需将 autogen.sh 视为 configure 的替代品。

各种选项和环境变量会影响配置脚本的执行。可以通过输入 "configure --help" 获得完整列表。更多详细信息请参阅 INSTALL 文件。以下是最重要的几个选项。

  • 选项 "--prefix=PREFIXDIR" 该选项指定 DjVuLibre 软件将被安装的位置。 默认前缀是 /usr/local。

  • 选项 "--enable-desktopfiles[=(yes|no)]" 在习惯的 xdg 目录中安装图标和 MIME 类型文件。 默认值为 "yes"。

  • 选项 "--with-jpeg=JPEGDIR" 该选项指定 JPEG 库已编译的目录。该目录包含 include 文件和库文件。 如果没有此选项,配置脚本将在标准位置搜索 JPEG 库。 如果其他方法都失败,您可以直接定义环境变量 JPEG_CFLAGS 和 JPEG_LIBS。

  • 选项 "--with-tiff=TIFFDIR" 该选项指定 LIBTIFF 库已编译的目录。该目录包含 include 文件和库文件。 如果没有此选项,配置脚本将在标准位置搜索 LIBTIFF 库。 如果其他方法都失败,您可以直接定义环境变量 TIFF_CFLAGS 和 TIFF_LIBS。

请始终检查配置脚本的输出,以查找警告和错误。特别是,如果配置脚本无法找到所需的库和实用程序,它可能会禁用 djview 的编译。警告消息是了解这一点的唯一途径。

3.3 - MAKE

然后,您可以输入以下命令进行编译:

root@kitploit:~
    $ make

编译可能需要几分钟。再次检查输出是否有警告和错误。最后,一条简短的消息会告诉您编译成功。然后您可以继续安装。

3.4 - INSTALL

输入:

root@kitploit:~
    $ make install

或者如果需要:

root@kitploit:~
    $ sudo make install

应该:

  • 将可执行程序安装到 "${prefix}/bin/"。
  • 可能将共享库安装到 "${prefix}/lib/"。
  • 将手册页面安装到 "${prefix}/man 或 ${prefix}/share/man/"。
  • 将各种辅助文件安装到 "${prefix}/share/djvu/"。
  • 安装 "${prefix}/share/pkgconfig.pc"。
  • 可选地安装图标和 MIME 类型信息文件。

其中 ${prefix} 指的是配置脚本的 prefix 选项指定的目录,默认为 "/usr/local",并且上述路径可以使用 ./configure 和 make 的适当参数进行微调。

4 - 为 MAC OS X 构建

我们建议您首先安装 homebrew,并使用命令 "brew install" 获取以下软件包: $ brew install autoconf automake libtool pkg-config $ brew install jpeg libtiff

请注意,homebrew 已经包含了一个 djvulibre 软件包。 以下说明解释了如何以独立方式编译 djvulibre。如果您想要最新版本的 djvulibre,可能需要这样做。否则,您可能只需安装 djvulibre 的 homebrew 软件包即可。 $ brew install djvulibre

但大多数人应该发现只需安装 homebrew 软件包就足够了。

然后您可以运行 configure: $ ./configure --disable-desktopfiles

然后您可以使用以下命令进行编译: $ make

运行 "make install" 会将 djvulibre 安装到目录 /usr/local。这可能不是一个好主意,因为它们会与 homebrew 冲突。您可以使用 DESTDIR=... 指定一个替代目录: $ make install DESTDIR=/usr/local/djvulibre-install

5 - 为 WINDOWS 构建

5.1- 使用 Microsoft Visual C++ 2019

查看 win32 目录。 使用 README 文件中建议的开源代码填充 zlib、jpeg 和 tiff 目录。 检查 win32/djvulibre/dirs.props 以了解如何命名目录。 然后打开 win32/djvulibre/djvulibre.sln 并编译。

下一步是按照 djview 软件包中的说明创建一个 djview 项目并将其添加到该解决方案中。最后,您可以使用脚本 djvulibre-install.sh 和 djvulibre.nsi 来准备 djvulibre+djview 安装程序。

5.2- 使用 Mingw

您必须首先安装 mingw 编译器和 msys 环境。 有关更多信息,请访问 www.mingw.org。 在 msys shell 中,运行通常的命令: $ configure $ make 然后从目录 libdjvu/.libs 中收集 djvulibre dll,并从目录 tools/.libs 中收集可执行文件。 请参阅文件 INSTALL 以了解有关脚本 'configure' 参数的信息。

5.3- 使用 Cygwin

只需运行通常的命令: $ configure $ make $ make install 请参阅文件 INSTALL 以了解有关脚本 'configure' 参数的信息。

下载工具