Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2025-69419 — Reproductor mínimo de prueba de concepto para CVE-2025-69419, un desbordamiento de búfer en el montón en la función `PKCS12_get_friendlyname()` de OpenSSL provocado por una `BMPString` manipulada. Destinado a pruebas de regresión e investigación de seguridad. | Kitploit
Herramientas/GitHubGitHub/kha-beleh/poc-cve-2025-69419
Análisis de VulnerabilidadesExplotaciónFuzzingCriptografíaAnálisis de BinariosAprendizaje y Educación
GitHubkha-beleh/poc-cve-2025-69419

PoC-CVE-2025-69419

Reproductor mínimo de prueba de concepto para CVE-2025-69419, un desbordamiento de búfer en el montón en la función `PKCS12_get_friendlyname()` de OpenSSL provocado por una `BMPString` manipulada. Destinado a pruebas de regresión e investigación de seguridad.

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69419 – Reproducible de Desbordamiento de Búfer en el Montón de OpenSSL

Resumen

Este repositorio contiene un reproductor de prueba de concepto mínimo para CVE-2025-69419 que afecta versiones vulnerables de OpenSSL.

El PoC demuestra la escritura fuera de los límites del montón reportada para PKCS12_get_friendlyname() al procesar un BMPString friendlyName especialmente manipulado.

El objetivo de este proyecto es proporcionar una prueba de regresión simple para desarrolladores e investigadores de seguridad.

Este PoC no implementa técnicas de explotación y está destinado únicamente a reproducir la corrupción de memoria detectada por AddressSanitizer.

Versión Probada

  • OpenSSL 3.0.7 (compilación ASan/UBSan)

Vulnerabilidad

Según el aviso público, la vulnerabilidad ocurre durante la conversión de UTF-16 (BMPString) a UTF-8 dentro de:

  • PKCS12_get_friendlyname()
  • OPENSSL_uni2utf8()
  • Un BMPString malformado que contiene un carácter que requiere una secuencia UTF-8 de tres bytes resulta en una escritura de un byte en el montón antes del búfer asignado.

    Compilación

    Edita build.sh y establece la ruta a tu compilación de OpenSSL.

    Luego ejecuta:

    root@kitploit:~
    ./build.sh
    

    Ejecución

    root@kitploit:~
    ./run.sh
    

    Resultado esperado en una compilación ASan vulnerable:

    root@kitploit:~
    ERROR: AddressSanitizer: heap-buffer-overflow
    WRITE of size 1
    

    El seguimiento de pila debería incluir:

    • OPENSSL_uni2utf8
    • PKCS12_get_friendlyname

    Notas

    Sin AddressSanitizer, la aplicación puede continuar la ejecución porque la corrupción consiste en una escritura de un solo byte inmediatamente antes de una asignación en el montón. ASan detecta de manera confiable el acceso fuera de los límites y termina el proceso en el punto de corrupción.

    Referencias

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-69419
    • Aviso de Seguridad de OpenSSL
    Descargar herramienta