
Konzeptueller PoC für CVE-2025-54328, ein kritischer Zero-Click-Stackbuffer-Überlauf im SMS-RP-DATA-Parser der Samsung-Exynos-Baseband-Firmware, der die Ausführung von entferntem Code über manipulierte SMS-Nachrichten ermöglicht.
Konzeptioneller PoC für CVE-2025-54328, einen kritischen CVSS 10.0 Stack-basierten Pufferüberlauf im SMS RP-DATA-Parser der Samsung Exynos Baseband-Firmware.
Ausführlicher Bericht: Samsung Exynos SMS Stack Overflow: CVE-2025-54328 — Critical Zero-Click Baseband RCE
python3 poc_cve_2025_54328.py +4412345678
Erzeugt eine rohe RP-DATA-Nachricht mit einer übermäßig großen TPDU-Nutzlast, die einen Stack-basierten Pufferüberlauf im SMS-Parser der Shannon Baseband-Firmware auslösen würde.
Dies ist ein konzeptioneller PoC. Er wird kein Produktionsgerät ohne das spezifische Speicherlayout und die Firmware-Gadget-Adressen für die Ziel-Baseband-Version ausnutzen.
Das Einspielen der generierten Nachricht erfordert eine der folgenden Möglichkeiten:
Dieser Code wird ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal.