Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce — PoC conceptuel pour CVE-2025-54328, un débordement de tampon de pile critique sans clic dans l'analyseur SMS RP-DATA du firmware de bande de base Samsung Exynos, permettant l'exécution de code à distance via des messages SMS spécialement conçus. | Kitploit
Outils/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
Sécurité des Systèmes EmbarquésGénération de PayloadsAnalyse des VulnérabilitésExploitationSécurité MobileSécurité MatérielleApprentissage et ÉducationExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

PoC conceptuel pour CVE-2025-54328, un débordement de tampon de pile critique sans clic dans l'analyseur SMS RP-DATA du firmware de bande de base Samsung Exynos, permettant l'exécution de code à distance via des messages SMS spécialement conçus.

Voir le dépôt
14il y a 2 moisPas encore vérifié

CVE-2025-54328 — Débordement de tampon de pile SMS RP-DATA Samsung Exynos

PoC conceptuel pour CVE-2025-54328, un débordement de tampon basé sur la pile critique CVSS 10.0 dans l'analyseur SMS RP-DATA du firmware de bande de base Samsung Exynos.

Article

Article complet : Débordement de pile SMS Samsung Exynos : CVE-2025-54328 — RCE critique zéro-clic sur la bande de base

PoC

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

Génère un message RP-DATA brut avec une charge utile TPDU surdimensionnée qui déclencherait un débordement de tampon basé sur la pile dans l'analyseur SMS du firmware de bande de base Shannon.

Ceci est un PoC conceptuel. Il n'exploitera pas un appareil de production sans la disposition mémoire spécifique et les adresses des gadgets du firmware pour la version cible de la bande de base.

Prérequis

  • Python 3.6+

Livraison

L'injection du message généré nécessite l'un des éléments suivants :

  • Une fausse BTS (OpenBTS / srsRAN) + SDR (USRP / HackRF)
  • Une passerelle SMS avec accès au mode PDU brut
  • Une injection mémoire directe via JTAG / UART sur la bande de base

Avertissement

Ce code est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. L'accès non autorisé aux systèmes informatiques est illégal.

Télécharger l’outil