Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kha-beleh/poc-cve-2025-69419
SchwachstellenanalyseExploitationFuzzingKryptographieBinäranalyseLernen & Bildung
GitHubkha-beleh/poc-cve-2025-69419

PoC-CVE-2025-69419

Minimaler Proof-of-Concept-Reproducer für CVE-2025-69419, einen Heap-Pufferüberlauf in OpenSSLs PKCS12_get_friendlyname(), ausgelöst durch einen manipulierten BMPString. Vorgesehen für Regressionstests und Sicherheitsforschung.

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-69419 – OpenSSL-Heap-Pufferüberlauf-Reproducer

Übersicht

Dieses Repository enthält einen minimalen Proof-of-Concept-Reproducer für CVE-2025-69419, der verwundbare Versionen von OpenSSL betrifft.

Der PoC demonstriert den Heap-Out-of-Bounds-Write, der für PKCS12_get_friendlyname() gemeldet wurde, wenn ein speziell präparierter BMPString friendlyName verarbeitet wird.

Das Ziel dieses Projekts ist es, Entwicklern und Sicherheitsforschern einen einfachen Regressionstest bereitzustellen.

Dieser PoC implementiert keine Exploitation-Techniken und dient ausschließlich dazu, die von AddressSanitizer erkannte Speicherkorruption zu reproduzieren.

Getestete Version

  • OpenSSL 3.0.7 (ASan/UBSan-Build)

Schwachstelle

Laut dem öffentlichen Sicherheitshinweis tritt die Schwachstelle während der Konvertierung von UTF-16 (BMPString) zu UTF-8 innerhalb folgender Funktionen auf:

  • PKCS12_get_friendlyname()
  • OPENSSL_uni2utf8()
  • Ein fehlerhafter BMPString, der ein Zeichen enthält, das eine Drei-Byte-UTF-8-Sequenz erfordert, führt zu einem Ein-Byte-Heap-Schreibzugriff vor dem zugewiesenen Puffer.

    Erstellen

    Bearbeiten Sie build.sh und legen Sie den Pfad zu Ihrem OpenSSL-Build fest.

    Führen Sie dann Folgendes aus:

    root@kitploit:~
    ./build.sh
    

    Ausführen

    root@kitploit:~
    ./run.sh
    

    Erwartetes Ergebnis bei einem verwundbaren ASan-Build:

    root@kitploit:~
    ERROR: AddressSanitizer: heap-buffer-overflow
    WRITE of size 1
    

    Der Stack-Trace sollte Folgendes enthalten:

    • OPENSSL_uni2utf8
    • PKCS12_get_friendlyname

    Hinweise

    Ohne AddressSanitizer kann die Anwendung die Ausführung fortsetzen, da die Korruption aus einem Ein-Byte-Schreibzugriff unmittelbar vor einer Heap-Allokation besteht. ASan erkennt den Out-of-Bounds-Zugriff zuverlässig und beendet den Prozess an der Stelle der Korruption.

    Referenzen

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-69419
    • OpenSSL-Sicherheitshinweis
    Tool herunterladen