Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-15467 — DoS fonctionnel pour CVE-2025-15467 et un conteneur Docker pour tester | Kitploit
Outils/GitHubGitHub/balgan/cve-2025-15467
Analyse des VulnérabilitésExploitationCryptographieApprentissage et ÉducationExploitation de Binaires
GitHubbalgan/cve-2025-15467

CVE-2025-15467

DoS fonctionnel pour CVE-2025-15467 et un conteneur Docker pour tester

Voir le dépôt
81il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-15467

Débordement de tampon sur la pile dans l'analyse des AuthEnvelopedData CMS d'OpenSSL.

Vulnérabilité

Un débordement de tampon sur la pile existe dans evp_cipher_get_asn1_aead_params() lors de l'analyse des paramètres de chiffrement AEAD (par exemple, AES-GCM) dans le contenu CMS AuthEnvelopedData. Un IV surdimensionné fait déborder un tampon de pile de 16 octets, permettant un déni de service et potentiellement une exécution de code à distance.

Versions affectées

BrancheVulnérableCorrigée
3.6.x3.6.03.6.1+
3.5.x3.5.0-3.5.43.5.5+
3.4.x3.4.0-3.4.33.4.4+
3.3.x3.3.0-3.3.53.3.6+
3.0.x3.0.0-3.0.183.0.19+

OpenSSL 1.x n'est pas affecté.

Fichiers

root@kitploit:~
.
├── README.md
├── dos.py                    # DoS exploit
└── vulnerable_service/
    ├── Dockerfile            # Builds vulnerable test service
    ├── entrypoint.sh         # Container entrypoint
    └── cms_server.c          # Vulnerable HTTP CMS parser

Utilisation

1. Démarrer le service vulnérable

root@kitploit:~
cd vulnerable_service
docker build -t vuln-cms .
docker run --rm -p 8080:8080 --privileged vuln-cms

2. Exécuter l'exploit DoS

root@kitploit:~
python3 dos.py <host> <port>

# Example:
python3 dos.py localhost 8080

Références

  • Avis de sécurité OpenSSL
  • Commit de correction
Télécharger l’outil