Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce | Kitploit
Herramientas/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
Seguridad de Sistemas EmbebidosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilSeguridad de HardwareAprendizaje y EducaciónExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

Ver Repositorio
1hace 2 mesesAún no revisado
Compartir

CVE-2025-54328 — Desbordamiento de búfer de pila en SMS RP-DATA de Samsung Exynos

PoC conceptual para CVE-2025-54328, un desbordamiento de búfer de pila crítico (CVSS 10.0) en el analizador SMS RP-DATA del firmware de banda base de Samsung Exynos.

Artículo

Artículo completo: Samsung Exynos Desbordamiento de pila SMS: CVE-2025-54328 — RCE crítico de banda base zero-click

PoC

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

Genera un mensaje RP-DATA sin procesar con una carga útil TPDU sobredimensionada que provocaría un desbordamiento de búfer de pila en el analizador SMS del firmware de banda base Shannon.

Este es un PoC conceptual. No explotará un dispositivo de producción sin el diseño de memoria específico y las direcciones de gadgets del firmware para la versión de banda base objetivo.

Requisitos

  • Python 3.6+
  • Una BTS falsa (OpenBTS / srsRAN) + SDR (USRP / HackRF)
  • Una pasarela SMS con acceso al modo PDU sin procesar
  • Inyección directa de memoria mediante JTAG / UART en la banda base

Aviso legal

Este código se proporciona únicamente para investigación de seguridad educativa y autorizada. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta