Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30216-PoC — PoC | Kitploit
Herramientas/GitHubGitHub/oliviaisntcringe/cve-2025-30216-poc
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónFuzzingSeguridad de HardwareExplotación de Binarios
GitHuboliviaisntcringe/cve-2025-30216-poc

CVE-2025-30216-PoC

PoC

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para CVE-2025-30216: Vulnerabilidad de Desbordamiento de Montón en CryptoLib

Resumen

CryptoLib proporciona una solución solo de software que utiliza el CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) para asegurar las comunicaciones entre una nave espacial que ejecuta el core Flight System (cFS) y una estación terrestre. En las versiones 1.3.3 y anteriores, se produce una vulnerabilidad de desbordamiento de montón en la función Crypto_TM_ProcessSecurity (crypto_tm.c:1735:8). Al procesar la Longitud de la Cabecera Secundaria de un paquete de protocolo TM, si la Longitud de la Cabecera Secundaria supera la longitud total del paquete, se desencadena un desbordamiento de montón durante la operación memcpy que copia los datos del paquete al búfer asignado dinámicamente p_new_dec_frame. Esto permite a un atacante sobrescribir memoria de montón adyacente, pudiendo conducir a la ejecución de código arbitrario o a la inestabilidad del sistema.

Impacto: Un paquete manipulado puede provocar corrupción de la memoria de montón durante las operaciones memcpy en el búfer p_new_dec_frame, lo que potencialmente puede conducir a:

  • Ejecución de código arbitrario
  • Inestabilidad del sistema
  • Denegación de servicio

Versión parcheada: 810fd66d592c883125272fef123c3240db2f170f

Archivos

  • poc.py - Script de Python de doble modo:
    • Generar paquetes TM maliciosos
    • Comprobar paquetes en busca de indicadores de vulnerabilidad

Requisitos

  • Python 3.6+
  • Sin dependencias externas

Uso

1. Generar Paquete Malicioso

root@kitploit:~
./poc.py generate [overflow_amount]

Parámetros:

  • overflow_amount: bytes de desbordamiento (por defecto: 1024)

Ejemplo:

root@kitploit:~
# Generate packet with 2048-byte overflow
./poc.py generate 2048 > evil_packet.hex

2. Verificar Vulnerabilidad del Paquete

root@kitploit:~
./poc.py check <hex_packet>

Parámetros:

  • <hex_packet>: cadena hexadecimal del paquete TM

Ejemplo:

root@kitploit:~
# Analyze generated packet
./poc.py check $(cat evil_packet.hex)

Detalles Técnicos

Estructura del Paquete

root@kitploit:~
[6-byte Primary Header][2-byte Secondary Header Length][Payload]

Desencadenante de la Vulnerabilidad

El script crea paquetes donde:

  • Secondary Header Length > (Total Packet Length - Header Offset)
  • la operación memcpy intenta copiar más bytes de los disponibles

Lógica de Detección

root@kitploit:~
available_space = total_length - (offset + length_field_size)
if claimed_length > available_space:
    trigger_alert()

Aviso Legal

Este software está destinado a:

  • Investigación de seguridad
  • Demostración de vulnerabilidades
  • Fines defensivos

NO lo utilice en sistemas de producción ni sin autorización explícita. Los mantenedores no asumen ninguna responsabilidad por el mal uso de esta herramienta.

Descargar herramienta