Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47917 — Exploit PoC pour CVE-2025-47917 : Utilisation après libération dans mbedTLS menant à une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-47917
Analyse des VulnérabilitésExploitationShellcodeTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubbytereaper77/cve-2025-47917

CVE-2025-47917

Exploit PoC pour CVE-2025-47917 : Utilisation après libération dans mbedTLS menant à une exécution de code à distance.

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2025-47917 (Use-After-Free dans mbedTLS)

Auteur : Byte Reaper

Telegram : @ByteReaper0

CVE : CVE-2025-47917

Vulnérabilité : Use-After-Free (UAF) dans l'analyse de noms de mbedTLS 3.6.4


Description

Ce dépôt contient un exploit ciblant une vulnérabilité Use-After-Free dans la fonction d'analyse de noms mbedtls_x509_string_to_names() de la bibliothèque mbedTLS. Un exploit réussi permet l'exécution de code arbitraire avec les privilèges root en détournant les métadonnées du tas libérées et en redirigeant le flux de contrôle vers une shellcode injectée.


Prérequis

  1. Système d'exploitation : Linux (testé sur Kali Linux)

  2. Privilèges root : Requis pour désactiver ASLR et exécuter la shellcode injectée

  3. Bibliothèques de développement mbedTLS (mbedTLS < 3.6.4) :

    root@kitploit:~
    sudo apt update
    sudo apt install -y libmbedtls-dev
    
  4. Outils de compilation : gcc, make (optionnel)


Compilation

Ajustez les chemins d'inclusion/bibliothèque selon votre installation :

root@kitploit:~
gcc /path/to/exploit.c \
    -I/usr/local/include \
    -L/usr/local/lib \
    -lmbedtls -lmbedx509 -lmbedcrypto \
    -Wl,-rpath,/usr/local/lib \
    -o exploit_UAF

Utilisation

  1. Désactiver ASLR (Address Space Layout Randomization) :

    root@kitploit:~
    echo 0 | sudo tee /proc/sys/kernel/randomize_va_space
    
  2. Préparer un écouteur pour le shell inverse sur la machine attaquante (port 4454) :

    root@kitploit:~
    nc -lvnp 4454
    
  3. Exécuter l'exploit avec les privilèges root :

    root@kitploit:~
    sudo ./exploit_UAF
    

Déroulement de l'exploitation

  1. Vérification ASLR : checkAslr() lit /proc/sys/kernel/randomize_va_space pour s'assurer que ASLR est désactivé. Quitte si activé.
  2. Premier appel à mbedtls_x509_string_to_names() : Initialise une liste de données nommées vide.
  3. Heap Spray : paddingChunk() alloue de nombreuses structures de données nommées factices pour remplir les entrées de la liste libre avec un contenu contrôlé pointant vers la shellcode.
  4. Deuxième appel à mbedtls_x509_string_to_names() : Déclenche la condition Use-After-Free, réutilise un bloc libéré contenant des métadonnées factices.
  5. Injection de shellcode : La shellcode est mappée en RWX via mmap(), copiée et exécutée via le pointeur named_data->val.p corrompu.

Shellcode de shell inverse

  • IP cible : 192.168.92.187
  • Port cible : 4454

La shellcode effectue une séquence socket + connect + dup2, puis execve("/bin/sh").


Avertissement éthique et légal

  • Ce code est fourni uniquement à des fins de recherche en sécurité autorisée et d'éducation.
  • L'utilisation non autorisée contre des systèmes pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.
  • Obtenez toujours une autorisation écrite avant de tester sur un réseau ou un hôte.

Licence

MIT

Télécharger l’outil