Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30216-PoC — PoC | Kitploit
Outils/GitHubGitHub/oliviaisntcringe/cve-2025-30216-poc
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationFuzzingSécurité MatérielleExploitation de Binaires
GitHuboliviaisntcringe/cve-2025-30216-poc

CVE-2025-30216-PoC

PoC

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour CVE-2025-30216 : Vulnérabilité de débordement de tas dans CryptoLib

Aperçu

CryptoLib fournit une solution uniquement logicielle utilisant le protocole CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) pour sécuriser les communications entre un engin spatial exécutant le core Flight System (cFS) et une station au sol. Dans les versions 1.3.3 et antérieures, une vulnérabilité de débordement de tas se produit dans la fonction Crypto_TM_ProcessSecurity (crypto_tm.c:1735:8). Lors du traitement de la longueur de l'en-tête secondaire d'un paquet de protocole TM, si la longueur de l'en-tête secondaire dépasse la longueur totale du paquet, un débordement de tas est déclenché lors de l'opération memcpy qui copie les données du paquet dans le tampon alloué dynamiquement p_new_dec_frame. Cela permet à un attaquant d'écraser la mémoire de tas adjacente, pouvant potentiellement conduire à une exécution de code arbitraire ou à une instabilité du système.

Impact : Un paquet malveillant peut déclencher une corruption de la mémoire de tas lors des opérations memcpy dans le tampon p_new_dec_frame, pouvant potentiellement conduire à :

  • Exécution de code arbitraire
  • Instabilité du système
  • Déni de service

Version corrigée : 810fd66d592c883125272fef123c3240db2f170f

Fichiers

  • poc.py - Script Python à double mode :
    • Générer des paquets TM malveillants
    • Vérifier les paquets pour des indicateurs de vulnérabilité

Prérequis

  • Python 3.6+
  • Aucune dépendance externe

Utilisation

1. Générer un paquet malveillant

root@kitploit:~
./poc.py generate [overflow_amount]

Paramètres :

  • overflow_amount : Octets à déborder (par défaut : 1024)

Exemple :

root@kitploit:~
# Generate packet with 2048-byte overflow
./poc.py generate 2048 > evil_packet.hex

2. Vérifier la vulnérabilité du paquet

root@kitploit:~
./poc.py check <hex_packet>

Paramètres :

  • <hex_packet> : Chaîne hexadécimale du paquet TM

Exemple :

root@kitploit:~
# Analyze generated packet
./poc.py check $(cat evil_packet.hex)

Détails techniques

Structure du paquet

root@kitploit:~
[6-byte Primary Header][2-byte Secondary Header Length][Payload]

Déclenchement de la vulnérabilité

Le script crée des paquets où :

  • Secondary Header Length > (Longueur totale du paquet - Décalage d'en-tête)
  • L'opération memcpy tente de copier plus d'octets que disponible

Logique de détection

root@kitploit:~
available_space = total_length - (offset + length_field_size)
if claimed_length > available_space:
    trigger_alert()

Avertissement

Ce logiciel est destiné à :

  • La recherche en sécurité
  • La démonstration de vulnérabilités
  • Des fins défensives

Ne PAS utiliser sur des systèmes de production ou sans autorisation explicite. Les mainteneurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil.

Télécharger l’outil