
OpenSSL pocs: PKCS#12 Stack Overflow, CMS IV Overflow, OCB Infoleak [partielle Kette]
Not my discovery. Nie zu einer richtigen Chain gekommen, auch wenn es zu ~80 % machbar ist; bf_canary braucht ein echtes Ziel.
~ glhf
| CVE | Typ | Schweregrad | Beschreibung |
|---|---|---|---|
| CVE-2025-11187 | Stack Overflow | Hoch | PKCS#12-PBMAC1-keyLength-Validierungs-Bypass |
| CVE-2025-15467 | Stack Overflow | Hoch | CMS-AuthEnvelopedData-IV-Längenüberlauf |
| CVE-2025-69418 | Info-Leak | Mittel | Fehler bei der Teilblock-Verschlüsselung im OCB-Modus |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ verkettet CVE-2025-69418 (ASLR-Bypass) + CVE-2025-15467 (RCE) gegen einen forking-Dienst.
Nur für Forschung/Bildung. Führe das nicht gegen etwas aus, das dir nicht gehört.