Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce — مفهوم إثبات المفهوم (PoC) لـ CVE-2025-54328، وهو تجاوز سعة المخزن المؤقت في المكدس (stack buffer overflow) حرج بدون نقرة (zero-click) في البرنامج الثابت (baseband firmware) لـ Samsung Exynos في محلل رسائل SMS RP-DATA (SMS RP-DATA parser)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (remote code execution) عبر رسائل SMS مصمّمة خصيصًا. | Kitploit
أدوات/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
أمان الأنظمة المدمجةتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الجوالأمن الأجهزةالتعلم والتعليماستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

مفهوم إثبات المفهوم (PoC) لـ CVE-2025-54328، وهو تجاوز سعة المخزن المؤقت في المكدس (stack buffer overflow) حرج بدون نقرة (zero-click) في البرنامج الثابت (baseband firmware) لـ Samsung Exynos في محلل رسائل SMS RP-DATA (SMS RP-DATA parser)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (remote code execution) عبر رسائل SMS مصمّمة خصيصًا.

GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2025-54328 — تجاوز سعة المخزن المؤقت للمكدس في RP-DATA لرسائل SMS في Samsung Exynos

إثبات مفهوم مفاهيمي لـ CVE-2025-54328، وهو تجاوز سعة مخزن مؤقت للمكدس حرج بدرجة CVSS 10.0 في محلل RP-DATA لرسائل SMS في برنامج القاعدة الأساسي لـ Samsung Exynos.

مقال

الشرح الكامل: Samsung Exynos SMS Stack Overflow: CVE-2025-54328 — Critical Zero-Click Baseband RCE

إثبات المفهوم

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

ينشئ رسالة RP-DATA خام مع حمولة TPDU ضخمة قد تؤدي إلى تجاوز سعة المخزن المؤقت للمكدس في محلل رسائل SMS في برنامج القاعدة الأساسي لـ Shannon.

هذا إثبات مفهوم مفاهيمي. لن يتمكن من استغلال جهاز إنتاجي بدون تخطيط الذاكرة المحدد وعناوين أدوات البرامج الثابتة لإصدار القاعدة الأساسي المستهدف.

المتطلبات

  • Python 3.6+

التسليم

يتطلب حقن الرسالة المنشأة واحدًا مما يلي:

  • محطة قاعدة وهمية (OpenBTS / srsRAN) + راديو معرف بالبرمجيات (USRP / HackRF)
  • بوابة رسائل SMS مع وصول لوضع PDU الخام
  • حقن ذاكرة مباشر عبر JTAG / UART على القاعدة الأساسية

إخلاء مسؤولية

يتم توفير هذا الكود لأغراض بحث أمني تعليمي ومصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة