Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50422 — CVE-2025-50422 的概念验证:演示了 Poppler 的 pdftocairo 中的堆内存泄露问题,允许本地攻击者从进程内存中恢复明文 PDF 流。 | Kitploit
工具/GitHubGitHub/landw-hub/cve-2025-50422
内存取证漏洞分析漏洞利用取证分析数据恢复数字取证
GitHublandw-hub/cve-2025-50422

CVE-2025-50422

CVE-2025-50422 的概念验证:演示了 Poppler 的 pdftocairo 中的堆内存泄露问题,允许本地攻击者从进程内存中恢复明文 PDF 流。

查看仓库
165个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Poppler 25.04.0 版本之前

当 pdftocairo 渲染恶意 PDF 并在退出时调用 cairo_debug_reset_static_data() 时,包含 PDF 对象流的堆内存未被正确清除。具有本地访问权限的攻击者可以转储进程内存并恢复明文 PDF 内容(例如 /stream /endstream 块)。

具体的漏洞复现过程(漏洞原因.pdf)和 POC 文件(poppler-pdftocairo-poc)已附上。

供应商(freedesktop,Poppler 的维护者)已确认此问题并修复了该漏洞。修复程序已提交到其官方代码库。

以下是供应商提供的补丁/提交的公开链接:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591

https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

这证实了该漏洞已被确认并修复。

下载工具