
PoC of CVE-2025-60751
PoC لـ CVE-2025-60751
المنتج المتأثر: Geographiclib <= v2.5.1
المقالة الكاملة متاحة على https://zer0matt.blogspot.com/2026/05/cve-2025-60751-geographiclib-stack.html
يحدث تجاوز سعة في المخزن المؤقت للمكدس عندما يستقبل GeoConvert إدخالًا مصممًا بعناية. يحدث التجاوز بسبب عدم تحقق البرنامج بشكل صحيح من فهرس داخلي، مما يسمح بكتابة خارج حدود المكدس.
يمكن للمهاجم استغلال هذه الثغرة لاختطاف تدفق تحكم البرنامج عبر الكتابة فوق عنوان العودة لجعله يشير إلى دالة libc (ret2libc)، وتنفيذ كود عشوائي باستخدام سلسلة ROP.
[~] python3 CVE-2025-60751.py
[*] '/home/matt/geographiclib/tools/GeoConvert'
Arch: amd64-64-little
RELRO: Partial RELRO
Stack: No canary found
NX: NX enabled
PIE: PIE enabled
FORTIFY: Enabled
ASAN: Enabled
Stripped: No
Debuginfo: Yes
[+] Starting local process '/home/matt/geographiclib/tools/GeoConvert': pid 398391
[*] Switching to interactive mode
ERROR: Column letter A not in UPS band A set JKLPQRSTUXYZ
$
تذكّر ضبط العناوين وفقًا لذلك لبناء سلسلة ROP الخاصة بك؛ قد تختلف العناوين بسبب تقنيات الدفاع عن الذاكرة مثل ASLR.