
PoC of CVE-2025-60751
PoC para CVE-2025-60751
Producto afectado: Geographiclib <= v2.5.1
El artículo completo está disponible en https://zer0matt.blogspot.com/2026/05/cve-2025-60751-geographiclib-stack.html
Se produce un desbordamiento de búfer en la pila cuando GeoConvert recibe una entrada manipulada. El desbordamiento ocurre porque el programa no valida correctamente un índice interno, lo que permite una escritura fuera de los límites en la pila.
Un atacante puede explotar esta vulnerabilidad para secuestrar el flujo de control del programa sobrescribiendo una dirección de retorno para que apunte a una función de libc (ret2libc) y ejecutar código arbitrario mediante una cadena ROP.
[~] python3 CVE-2025-60751.py
[*] '/home/matt/geographiclib/tools/GeoConvert'
Arch: amd64-64-little
RELRO: Partial RELRO
Stack: No canary found
NX: NX enabled
PIE: PIE enabled
FORTIFY: Enabled
ASAN: Enabled
Stripped: No
Debuginfo: Yes
[+] Starting local process '/home/matt/geographiclib/tools/GeoConvert': pid 398391
[*] Switching to interactive mode
ERROR: Column letter A not in UPS band A set JKLPQRSTUXYZ
$
Recuerda ajustar las direcciones en consecuencia para construir tu propia cadena ROP; las direcciones pueden variar debido a técnicas de defensa de memoria como ASLR.