Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce — Konzeptueller PoC für CVE-2025-54328, ein kritischer Zero-Click-Stackbuffer-Überlauf im SMS-RP-DATA-Parser der Samsung-Exynos-Baseband-Firmware, der die Ausführung von entferntem Code über manipulierte SMS-Nachrichten ermöglicht. | Kitploit
Tools/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
Embedded-System-SicherheitPayload-GenerierungSchwachstellenanalyseExploitationMobile SicherheitHardware-SicherheitLernen & BildungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

Konzeptueller PoC für CVE-2025-54328, ein kritischer Zero-Click-Stackbuffer-Überlauf im SMS-RP-DATA-Parser der Samsung-Exynos-Baseband-Firmware, der die Ausführung von entferntem Code über manipulierte SMS-Nachrichten ermöglicht.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

CVE-2025-54328 — Samsung Exynos SMS RP-DATA Stack-Pufferüberlauf

Konzeptioneller PoC für CVE-2025-54328, einen kritischen CVSS 10.0 Stack-basierten Pufferüberlauf im SMS RP-DATA-Parser der Samsung Exynos Baseband-Firmware.

Artikel

Ausführlicher Bericht: Samsung Exynos SMS Stack Overflow: CVE-2025-54328 — Critical Zero-Click Baseband RCE

PoC

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

Erzeugt eine rohe RP-DATA-Nachricht mit einer übermäßig großen TPDU-Nutzlast, die einen Stack-basierten Pufferüberlauf im SMS-Parser der Shannon Baseband-Firmware auslösen würde.

Dies ist ein konzeptioneller PoC. Er wird kein Produktionsgerät ohne das spezifische Speicherlayout und die Firmware-Gadget-Adressen für die Ziel-Baseband-Version ausnutzen.

Anforderungen

  • Python 3.6+

Zustellung

Das Einspielen der generierten Nachricht erfordert eine der folgenden Möglichkeiten:

  • Eine gefälschte BTS (OpenBTS / srsRAN) + SDR (USRP / HackRF)
  • Ein SMS-Gateway mit Zugriff auf den Raw-PDU-Modus
  • Direkte Speicherinjektion via JTAG / UART auf dem Baseband

Haftungsausschluss

Dieser Code wird ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal.

Tool herunterladen