
PoC conceptuel pour CVE-2025-54328, un débordement de tampon de pile critique sans clic dans l'analyseur SMS RP-DATA du firmware de bande de base Samsung Exynos, permettant l'exécution de code à distance via des messages SMS spécialement conçus.
PoC conceptuel pour CVE-2025-54328, un débordement de tampon basé sur la pile critique CVSS 10.0 dans l'analyseur SMS RP-DATA du firmware de bande de base Samsung Exynos.
Article complet : Débordement de pile SMS Samsung Exynos : CVE-2025-54328 — RCE critique zéro-clic sur la bande de base
python3 poc_cve_2025_54328.py +4412345678
Génère un message RP-DATA brut avec une charge utile TPDU surdimensionnée qui déclencherait un débordement de tampon basé sur la pile dans l'analyseur SMS du firmware de bande de base Shannon.
Ceci est un PoC conceptuel. Il n'exploitera pas un appareil de production sans la disposition mémoire spécifique et les adresses des gadgets du firmware pour la version cible de la bande de base.
L'injection du message généré nécessite l'un des éléments suivants :
Ce code est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. L'accès non autorisé aux systèmes informatiques est illégal.