Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-38676 — Débordement de tampon de pile lors de l'analyse de la ligne de commande | Kitploit
Outils/GitHubGitHub/14mb1v45h/cve-2025-38676
Analyse des VulnérabilitésFuzzingSécurité MatérielleApprentissage et ÉducationLabs et Pratique
GitHub14mb1v45h/cve-2025-38676

CVE-2025-38676

Débordement de tampon de pile lors de l'analyse de la ligne de commande

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-38676 — Noyau Linux ≤ 6.17-rc2 (AMD IOMMU) débordement de pile

Ce dépôt fournit des ressources PoC sûres et non exploitables pour étudier CVE-2025-38676 :

  • Outils de collecte d'informations et de sécurité
  • Harness de démarrage QEMU pour tester des permutations de longue ligne de commande noyau
  • Guide de durcissement (GRUB/UEFI/Secure Boot ; ligne de base /proc/cmdline)

Résumé de la vulnérabilité
Correctif amont : « iommu/amd: Éviter le débordement de pile à partir de la ligne de commande noyau … éviter d'écrire 1 octet au-delà de la fin de 'acpiid' si l'argument 'str' est de longueur maximale. »
Portée : noyaux ≤ 6.17-rc2 (voie IOMMU/AMD). Les distributions diffusent des noyaux corrigés.
Sources : NVD, traqueur SUSE, VulDB, référence de validation.

  • NVD : description et note de correctif.
  • SUSE : reflète le texte amont.
  • VulDB : affecté jusqu'à 6.17-rc2 ; critique.
  • Référence de validation (via cvefeed.io) : git.kernel.org/stable/c/8503d0fcb1086....

Éthique et utilisation sécurisée

Aucun code d'exploitation militarisé. Le harness ne fait que varier la longueur/forme de la ligne de commande et collecte des journaux pour confirmer la stabilité ou les crashs dans une VM fermée.

Démarrage rapide

root@kitploit:~
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh               # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh               # boot VM with safe long cmdline
Télécharger l’outil