Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11187 — Débordement de tampon de pile dans PKCS#12 PBMAC1 PBKDF2 keylength (OpenSSL 3.X) | Kitploit
Outils/GitHubGitHub/metadust/cve-2025-11187
Analyse des VulnérabilitésExploitationFuzzingCryptographieExploitation de Binaires
GitHubmetadust/cve-2025-11187

CVE-2025-11187

Débordement de tampon de pile dans PKCS#12 PBMAC1 PBKDF2 keylength (OpenSSL 3.X)

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11187

Débordement de tampon sur la pile dans la longueur de clé PBKDF2 PBMAC1 de PKCS#12 (OpenSSL 3.X)

J'ai découvert ce débordement de tampon sur la pile il y a environ un an, il s'est avéré être un doublon (CVE-2025-11187)

Le problème se produit dans la gestion PBMAC1 de PKCS#12 de libcrypto lorsque la longueur de clé de PBKDF2 est contrôlée par un attaquant. Cela provoque une écriture au-delà d'un tampon fixe sur la pile dans pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c) (testé sur OpenSSL 3.6.0).

Composant : libcrypto (MAC PKCS#12), fournisseurs (PBKDF2)

  • Versions : OpenSSL 3.x (3.0+), HEAD confirmé
  • Impact : Déni de service (débordement de pile)
  • Vecteur d'attaque : analyse d'un PKCS#12 malveillant utilisant PBMAC1 avec une longueur de clé PBKDF2 surdimensionnée

(si vous exécutez le PoC, n'oubliez pas de modifier les chemins de fichiers si nécessaire)

Télécharger l’outil