Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kha-beleh/poc-cve-2025-69419
Analyse des VulnérabilitésExploitationFuzzingCryptographieAnalyse de BinairesApprentissage et Éducation
GitHubkha-beleh/poc-cve-2025-69419

PoC-CVE-2025-69419

Voir le dépôt
il y a 29 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69419 – Reproducteur de dépassement de tampon de tas OpenSSL

Aperçu

Ce dépôt contient un reproducteur minimal de preuve de concept pour la CVE-2025-69419 affectant les versions vulnérables d'OpenSSL.

Le PoC démontre l'écriture hors limites de tas signalée pour PKCS12_get_friendlyname() lors du traitement d'un friendlyName BMPString spécialement conçu.

L'objectif de ce projet est de fournir un test de régression simple pour les développeurs et les chercheurs en sécurité.

Ce PoC n'implémente pas de techniques d'exploitation et vise uniquement à reproduire la corruption mémoire détectée par AddressSanitizer.

Version testée

  • OpenSSL 3.0.7 (compilation ASan/UBSan)

Vulnérabilité

Selon l'avis public, la vulnérabilité survient lors de la conversion UTF-16 (BMPString) en UTF-8 dans :

  • PKCS12_get_friendlyname()
  • OPENSSL_uni2utf8()

Un BMPString malformé contenant un caractère nécessitant une séquence UTF-8 de trois octets entraîne une écriture d'un octet en tas avant le tampon alloué.

Compilation

Modifiez build.sh et renseignez le chemin vers votre compilation OpenSSL.

Exécutez ensuite :

root@kitploit:~
./build.sh

Exécution

root@kitploit:~
./run.sh

Résultat attendu sur une compilation ASan vulnérable :

root@kitploit:~
ERROR: AddressSanitizer: heap-buffer-overflow
WRITE of size 1

La trace de la pile devrait inclure :

  • OPENSSL_uni2utf8
  • PKCS12_get_friendlyname

Notes

Sans AddressSanitizer, l'application peut continuer son exécution car la corruption consiste en une écriture d'un seul octet immédiatement avant une allocation de tas. ASan détecte de manière fiable l'accès hors limites et termine le processus au point de corruption.

Références

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-69419
  • Avis de sécurité OpenSSL
Télécharger l’outil