
OpenSSL pocs: تجاوز سعة المكدس في PKCS#12، تجاوز IV في CMS، تسريب معلومات OCB [سلسلة جزئية]
ليس اكتشافي. لم أتمكن أبدًا من بناء سلسلة استغلال مناسبة، رغم أنها قابلة للكسر بنسبة ~80%؛ bf_canary يحتاج هدفًا حقيقيًا.
~ حظًا سعيدًا
| CVE | النوع | الخطورة | الوصف |
|---|---|---|---|
| CVE-2025-11187 | تجاوز سعة المكدس | عالية | تجاوز التحقق من keyLength في PBMAC1 لـ PKCS#12 |
| CVE-2025-15467 | تجاوز سعة المكدس | عالية | تجاوز سعة طول IV في AuthEnvelopedData لـ CMS |
| CVE-2025-69418 | تسريب معلومات | متوسطة | فشل تشفير الكتلة الجزئية في وضع OCB |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ تربط CVE-2025-69418 (تجاوز ASLR) + CVE-2025-15467 (RCE) ضد خدمة متفرعة.
للبحث/التعليم فقط. لا تشغّل هذا ضد أي شيء لا تملكه.