Protocol Buffers FileDescriptorProto message_type materialization DoS PoC
This repository contains a benign security research PoC for a protobuf binary artifact that drives large repeated-string materialization during normal parse.
Files:
control_zero_message_type.pbmalicious_message_type_5000000.pbreproduce.py
Observed behavior:
- control artifact:
- parses successfully with zero
message_typeentries
- parses successfully with zero
- malicious artifact:
- same size as control
- parses successfully with
5,000,000message_typeentries - peak RSS increases substantially during normal parse
Public files:
https://huggingface.co/hacnho/protobuf-filedescriptor-message-type-dos-poc/resolve/main/control_zero_message_type.pbhttps://huggingface.co/hacnho/protobuf-filedescriptor-message-type-dos-poc/resolve/main/malicious_message_type_5000000.pbhttps://huggingface.co/hacnho/protobuf-filedescriptor-message-type-dos-poc/resolve/main/reproduce.py
Public files:
https://huggingface.co/hacnho/protobuf-filedescriptor-message-type-dos-poc/resolve/main/control_zero_message_type.pbhttps://huggingface.co/hacnho/protobuf-filedescriptor-message-type-dos-poc/resolve/main/malicious_message_type_5000000.pbhttps://huggingface.co/hacnho/protobuf-filedescriptor-message-type-dos-poc/resolve/main/reproduce.py
Reproduction:
python3 build_poc.py
python3 reproduce.py
Public files:
https://huggingface.co/hacnho/protobuf-filedescriptor-dependency-dos-poc/resolve/main/control_one_dependency.pbhttps://huggingface.co/hacnho/protobuf-filedescriptor-dependency-dos-poc/resolve/main/malicious_dependency_5000000.pbhttps://huggingface.co/hacnho/protobuf-filedescriptor-dependency-dos-poc/resolve/main/reproduce.py
Inference Providers NEW
This model isn't deployed by any Inference Provider. 🙋 Ask for provider support