Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cves-2025-11187_15467_69418 — Preuves de concept OpenSSL : débordement de pile PKCS#12, débordement d'IV CMS, fuite d'informations OCB [chaîne partielle] | Kitploit
Outils/GitHubGitHub/x-stp/cves-2025-11187_15467_69418
Analyse des VulnérabilitésExploitationCryptographieArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubx-stp/cves-2025-11187_15467_69418

cves-2025-11187_15467_69418

Preuves de concept OpenSSL : débordement de pile PKCS#12, débordement d'IV CMS, fuite d'informations OCB [chaîne partielle]

Voir le dépôt
3il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pas ma découverte. Je n'ai jamais eu le temps de monter une vraie chaîne, même si elle est cassable à ~80 % ; bf_canary nécessite une cible réelle.

~ glhf

CVEs

CVETypeGravitéDescription
CVE-2025-11187Débordement de pileÉlevéeContournement de la validation de keyLength PBMAC1 dans PKCS#12
CVE-2025-15467Débordement de pileÉlevéeDébordement de la longueur IV dans CMS AuthEnvelopedData
CVE-2025-69418Fuite d'informationsMoyenneÉchec de chiffrement des blocs partiels en mode OCB

Build

root@kitploit:~
make all OPENSSL_PATH=/path/to/vulnerable/openssl

Chaîne complète

full-chain/ enchaîne CVE-2025-69418 (contournement d'ASLR) + CVE-2025-15467 (RCE) contre un service avec fork.

Recherche/éducation uniquement. Ne l'exécutez pas contre quoi que ce soit qui ne vous appartient pas.

Télécharger l’outil