Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-13288 — 使用afl模糊测试工具插桩进行复制!感谢antonio-morales。 | Kitploit
工具/GitHubGitHub/wildwestcybersecurity/cve-2019-13288
漏洞分析漏洞利用模糊测试二进制分析论文与研究学习与教育
GitHubwildwestcybersecurity/cve-2019-13288

CVE-2019-13288

使用afl模糊测试工具插桩进行复制!感谢antonio-morales。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-13288 – Xpdf 的 Parser::getObj() 中的无限递归

概述

CVE-2019-13288 是在 Xpdf 4.01.01 版本中发现的漏洞,具体位于 Parser.cc 的 Parser::getObj() 函数中。此缺陷在处理特制的 PDF 文件时可能导致 无限递归,进而引发 拒绝服务 (DoS) 条件。该漏洞类似于 CVE-2018-16646,凸显了在递归函数中进行稳健输入验证的重要性。


技术细节

  • CVE 编号:CVE-2019-13288

  • 受影响软件:Xpdf 4.01.01

  • 漏洞类型:不受控递归 (CWE-674)

  • 影响:拒绝服务 (DoS)

  • CVSS v3.0 基础评分:5.5 (中等)

    • 向量:AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

易受攻击的函数:Parser::getObj()

Parser::getObj() 函数负责解析 PDF 文件中的对象。在 Xpdf 4.01.01 中,该函数缺乏足够的检查来防止无限递归。攻击者可以构造一个包含恶意对象结构的 PDF 文件,导致 getObj() 无终止地递归调用自身,从而造成栈耗尽和应用程序崩溃。


利用

攻击向量

攻击者构造一个恶意 PDF 文件,其中包含特定的对象结构,旨在触发 Parser::getObj() 函数中的无限递归。当 Xpdf 或任何使用其库的应用程序处理该文件时,应用程序将陷入无限递归循环,消耗系统资源并最终崩溃。

概念验证

下面在本仓库中提供了一个演示此漏洞的概念验证 (PoC) PDF 文件。

  • CVE-2019-13288-POC:CVE-2019-13288-POC-PDF

有关如何复现的详细步骤,请参见下方:

  • 复现步骤:STEPS_TAKEN_TO_REPLICATE

注意:此 PoC 仅用于教育和研究目的。未经明确许可对系统进行未授权使用是不道德且可能违法的。不要做坏事!


缓解措施

  • 升级 Xpdf:如果可用,请更新到已修复此漏洞的 Xpdf 版本。
  • 输入验证:在处理 PDF 文件前实施严格的验证,尤其是当文件来自不可信来源时。
  • 沙箱化:在沙箱环境中运行 PDF 处理应用程序,以限制恶意文件可能造成的损害。
  • 资源限制:配置系统资源限制,防止单个进程消耗过多资源,从而减轻潜在 DoS 攻击的影响。

参考

  • 国家漏洞数据库:CVE-2019-13288
  • GitHub 安全公告数据库:GHSA-prrp-xgrg-xvgp
  • PanguL4b PoC 仓库:stack-overflow_dos_Parser__getObj
  • Guided Hacking:Linux Fuzzing with AFL - Xpdf CVE-2019-13288

致谢

本分析受 Antonio Morales 的 Fuzzing101 指南 中介绍的方法启发。该漏洞最初通过模糊测试技术发现,凸显了此类方法在揭示隐藏软件缺陷方面的有效性。

Antonio-Morales 太牛了!感谢你,没有你的研究我无法复现!

免责声明

此信息仅供教育和研究目的。作者对本文所含信息的任何滥用不承担任何责任。在对任何系统测试或利用漏洞之前,请务必确保拥有适当的授权。

下载工具