Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-15467 — DoS funcional para CVE-2025-15467 y un contenedor docker para probar contra | Kitploit
Herramientas/GitHubGitHub/balgan/cve-2025-15467
Análisis de VulnerabilidadesExplotaciónCriptografíaAprendizaje y EducaciónExplotación de Binarios
GitHubbalgan/cve-2025-15467

CVE-2025-15467

DoS funcional para CVE-2025-15467 y un contenedor docker para probar contra

Ver Repositorio
8hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-15467

Desbordamiento de búfer de pila en el análisis de CMS AuthEnvelopedData de OpenSSL.

Vulnerabilidad

Existe un desbordamiento de búfer de pila en evp_cipher_get_asn1_aead_params() al analizar parámetros de cifrado AEAD (por ejemplo, AES-GCM) en contenido CMS AuthEnvelopedData. Un IV de tamaño excesivo desborda un búfer de pila de 16 bytes, lo que permite una denegación de servicio y potencialmente la ejecución remota de código.

Versiones Afectadas

RamaVulnerableCorregida
3.6.x3.6.03.6.1+
3.5.x3.5.0-3.5.43.5.5+
3.4.x3.4.0-3.4.33.4.4+
3.3.x3.3.0-3.3.53.3.6+
3.0.x3.0.0-3.0.183.0.19+

OpenSSL 1.x no está afectado.

Archivos

root@kitploit:~
.
├── README.md
├── dos.py                    # DoS exploit
└── vulnerable_service/
    ├── Dockerfile            # Builds vulnerable test service
    ├── entrypoint.sh         # Container entrypoint
    └── cms_server.c          # Vulnerable HTTP CMS parser

Uso

1. Iniciar el Servicio Vulnerable

root@kitploit:~
cd vulnerable_service
docker build -t vuln-cms .
docker run --rm -p 8080:8080 --privileged vuln-cms

2. Ejecutar el Exploit DoS

root@kitploit:~
python3 dos.py <host> <port>

# Ejemplo:
python3 dos.py localhost 8080

Referencias

  • Aviso de Seguridad de OpenSSL
  • Commit de Corrección
Descargar herramienta